Proteger fisicamente completamente uma máquina que não está mais sob seu controle direto é impossível.
Por exemplo, a detecção de intrusões no chassi só é boa para você se a máquina for aberta enquanto estiver em execução e conectada à rede - caso contrário, como você sabe que o evento aconteceu? Tornar o chassi muito difícil de invadir provavelmente seria uma solução mais prática, a menos que você esteja disposto a manipular algo que destrua parte da máquina (provavelmente o disco rígido) se o gabinete for aberto (isso seria sem dúvida muito muito <) caro para pesquisar e desenvolver). Por exemplo, os tokens mais seguros usados para PKI são projetados para serem herméticos e têm algo no chip principal que reage ao ar de tal forma a tornar o chip inoperável razoavelmente instantaneamente (então você não pode abrir o controle e tentar leia os sais criptográficos armazenados no chip.
Para proteger o software, mesmo no caso em que a unidade em que ele está armazenado é removida, você pode tentar usar um sistema de arquivos criptografado, mas para que a inicialização seja bem-sucedida, as chaves precisariam ser armazenadas na máquina para que você precisaria proteger o meio que continha as chaves (talvez com a proteção do tipo "me abra e eu destruirei os bits" se possível). Armazenar as chaves fora do local não ajudaria, já que a máquina teria que contatá-lo para obter as chaves para inicializar, de forma que o código que permite fazer isso precisaria ser protegido como se fosse a chave (como efetivamente é) .
A segurança absoluta infelizmente não é possível, especialmente se você estiver usando partes comuns em vez de tudo , e além de um certo ponto, há pouco a ganhar ao se dedicar mais e mais ao problema - Uma vez que você tenha colocado os oportunistas e alguns nerds um pouco mais persistentes que estão invadindo por um desafio, o que você deixou são pessoas determinadas que irão contornar qualquer proteção que você usar eventualmente (provavelmente angustiante rapidamente).
Se eu estiver errado e houver uma bala mágica por aí, não será uma bala mágica facilmente acessível! Pode valer a pena pesquisar quais produtos específicos (como o do Google que você mencionou) fazem para tentar proteger a si mesmos e ao conteúdo deles.