Finns det något sätt att "certifiera" en installation av en dator så att det är helt omöjligt att exekvera någon annan kod än den som är godkänd?
"Certifieringen" bör vara någon slags elektronisk signering av alla system och programfiler på den aktuella datorn.
Det ska alltså inte gå att köra filerna som t.ex. systemuppdateringen hämtar, ens som root. Ska man uppdatera måste uppdateringen signeras innan den kan köras på datorn.
God fortsättning förresten.