Motrex-official писал(а):Защиты оболочки от внешнего воздействия как таковой не существует в принципе. Ломается все и вся.
Не спорю - сломать можно все.
Но я бы отключил возможность подключения USB HID устройств. Сразу отсекается простая возможность выхода на рабочий стол с помощью клавиатуры.
Далее система обновлений ДОЛЖНА проверять цифровую подпись запускаемого EXE файла! Это сразу отсекает подсовывание файлового менеджера вместо менеджера обновления.
Нельзя допускать в прошивке встроенных бэкдоров типа \i_an_the_king_of_this_system и волшебных комбинаций на экране.
После этого взлом оболочки значительно затруднился бы, ибо для этого нужно уже лезть в ГУ. А на это не все готовы пойти.