Nelze držet klíč jen v registrech/cachi procesoru?
Teoreticky, praktická a ověřená implementace ale AFAIK zatím není. Spíš se to řeší pomocí TPM (OP ale uváděl, že jej nemá).
A už se to někomu povedlo s DDR3/DDR4? Četl jsem že mají buňky tak malé, že to není prakticky realizovatelné ani s chlazením předem, natož pak vypnout za tepla a až pak otevřít case. https://brmlab.cz/pipermail/brmlab/2014-December/007864.html
Hmm, tohle je hodně zajímavé. Ale na konci se tam píše, že není jasné, jestli za to může konstrukce DDR3, což by obejít nešlo, nebo řadič, což by teoreticky obejít šlo.
Pořád to ale jde obejít při vyvolání panic resetu (pokud je nastaven —  na serverech bývá, aby při kernel panic nikdo nemusel jezdit do serverovny), protože to je warn boot, nicméně je to samozřejmě o dost složitější.
Spíš bych se bál o nějaké obejití case-open detekce a následné připojení zařízení do PCIe, které si vynutí DMA přístup. Nebo o crashnutí kernelu pomocí USB zařízení (povedlo se mi omylem) po kterém zůstane viset, ale mechanismus na detekci už nefunguje.
Anebo pomocí FireWire či Thunderboltu, pokud tam jsou, prostě přečíst celou paměť 
