Jeśli chodzi o marnowanie zasobów sprzętowych na dodatkowe mechanizmy ochrony, to nie lepiej już zastosować coś na modłę "security by compartmentalization" (np. https://www.qubes-os.org/)? Oczywiście nie twierdzę, że taki scenariusz powinien zostać wymuszony na użytkownikach przez Microsoft, w końcu Windows ma być systemem "user friendly"