Ставьте Linux нормально через LVM совместно с LUKS, тогда даже товарищ майор при хорошем пароле не сможет узнать что там без паяльника, а если серьёзно винда не умеет в fs Linux, и не будет иметь скорее всего. Linux научили видеть ntfs но опять же, что я замечал чаще всего он монтируется для чтения от греха по дальше.
И ещё немного добавлю в копилку intel me, он знает что где когда откуда. Он работает даже когда комп выключен, закладочка от большого брата так сказать. Изучите me cleaner от corna, и ноуты librem, не стоит кидаться модифицировать биос, или собирать coreboot без понимания, флешки биоса это вам не флеш память, запись для них стресс нагрузка.