-
Utilizzare una password forte e difficile per l'utente root. In secondo luogo, accedi e lavora sempre da un altro utente senza diritti amministrativi (e anche una password sicura).
-
Abilita l'opzione password del BIOS. Ogni volta che accendi il computer, il BIOS stesso ti chiederà una password prima ancora di avviarsi. Impedirà inoltre a chiunque di applicare modifiche alla configurazione del BIOS.
-
Crittografa ogni partizione del tuo disco rigido (controlla cryptsetup per Debian - se non è in grado di crittografare anche la tua partizione Windows, usa TrueCrypt (da Windows per il tuo Windows))
-
Fai attenzione ai dispositivi hardware esterni collegati al tuo PC (come chiavette USB o hub) che non hai mai usato prima. Qualcuno potrebbe aver collegato un keylogger o qualcosa del genere.
-
Blocca o spegni sempre la macchina quando sei assente.
-
Protezione software:
Installa gufw (GUI per il firewall iptables che è preinstallato) e blocca il traffico in entrata. Installa anche rkhunter e controlla di tanto in tanto il tuo sistema alla ricerca di rootkit noti e altre minacce.
È tutto ciò a cui riesco a pensare in questo momento. Se hai domande, non esitare a commentare qui sotto.
Odio essere questo ragazzo, ma
Legge 3:
Se un malintenzionato ha accesso fisico illimitato al tuo computer, non è più il tuo computer.
Stai chiedendo come bloccare al meglio una porta in compensato. Le persone ti stanno dando ottimi suggerimenti per i blocchi, ma nessuno di loro ha importanza poiché il tuo sistema è fisicamente vulnerabile e i tuoi aggressori sono competenti. Useranno solo un'ascia (o nel tuo caso, un cacciavite).
A seconda delle prestazioni richieste e del denaro che sei disposto a spendere, un "Live USB" rimovibile o un normale sistema completamente avviabile su un "disco rigido" USB (un piccolo ssd funzionerebbe benissimo) potrebbe essere una soluzione ideale considerando il tuo "unico" vincoli della necessità di un'elevata sicurezza contro gli aggressori locali. Ti consentirebbe di lasciare semplicemente il sistema Windows compromesso e creare un sistema Linux su un dispositivo rimovibile che puoi tenere con la tua persona. Per il costo più basso puoi usare una chiavetta USB molto economica. Spendi un po' di più per una chiavetta USB veloce o un SSD USB più robusto e puoi ottenere prestazioni ragionevoli per la maggior parte delle applicazioni. Crittografarlo è una buona idea nel caso tu sia separato da esso, ma dato che è sempre con te e costituisce l'intero sistema operativo è al sicuro da attacchi locali.