Честно гря, мне в свое время запомнился пример из известной книги про шоколадку. Чтобы купить шоколадку нужен уровень доверия. У покупателя к продавцу и наоборот. Иначе, сделка не состоится. Не существует безопасных систем.
В общих чертах - нанимают лучших безопасников, играют в red-blue CTF, по итогам ставят задачи дорогим командам умных разработчиков и закрывают все дыры. И помимо этого применяют крупномасштабный fuzzing и известную долю security by obscurity. Перед вводом новой версии линукса или KVM долго и тщательно тестируют её.
Всё это при кооперации интел/amd (а теперь уже на своём уникальном ARM железе - Graviton например), и с жёстко организованным hardware root of trust чтобы избежать BIOS/UEFI приколов.
Вот именно. Это как принцип Гейзенберга. Добавь фич , добавь возможностей, добавь скорость и т.д., люди потянутся, но только безопасность снизится. Абсолютно безопасная сисиема - это ниxxx неделающая система.