好問題
有啲物理攻擊(e.g. cold boot attack, evil maid attack) 都可以透過USB感染你嘅電腦,有啲只要熄咗機就可以避免,但如果有狗掂過你部電腦,我建議拆開睇下有無裝過一啲硬件落去motherboard, 有啲可以好細但已經足以對家睇哂你所有電子足跡。有啲人會用唔同顏色(甚至肉眼睇唔到嘅)油漆去查落螺絲度,咁可以知道有冇人搞過。
你亦可以用安全嘅閉路電視,Haven 係 based on Android, 突然好大聲/光咗/camera detect 到有人都會trigger 佢,我好快就會詳細介紹
如果您覺得您係高危人士,建議您用 Tails OS 及Qubes OS
電腦嚟講,Purism 同 System76 hardware上disable 咗 Intel Management Engine, 降低咗攻擊面(attack surface)好多,我聽日會講多啲
https://blog.system76.com/post/168050597573/system76-me-firmware-updates-plan
https://puri.sm/learn/intel-me/