TPM, Hardware-Sicherheitsmodule, Secure Enclaves, Secure Boot und verschlüsselte Laufwerke schaffen Vertrauensanker unterhalb des Betriebssystems. Firmwareangriffe, Seitenkanäle, physischer Zugriff und sichere Schlüsselverwaltung zeigen zugleich die Grenzen dieser Schutzmechanismen.