das ist doch alles bullshit.

ich lese da was von CDs und USBsticks

also hardwaremäßiger zugriff aufs system. und wer hardwaremäßigen zugriff hat, kann sich IMMER holen was er will... ohne logs... zur not schraubt er das kistl auf, macht CMOS clear und booted dann von einer knoppix/winPE/erd commander/whatever CD.
oder er baut eine 2. hdd ein oder steckt eine usb hdd an, bootet von einer Acronis True Image bootdisk und zieht sich in aller ruhe ein image...
wenn jemand hardwaremäßigen zugang zum system hat, gibt es keine sicherheit mehr
ja ich weiss der thread ist alt, bin aber drüber gestolpert und wollte das noch loswerden