Дык обычно защищать протокол начинают уже после того как гром грянет. Например, одна_известная_фирма_производитель_защит_для_компакт_дисков после демонстрации им перехода в нулевое кольцо через их драйвер приняла серьезные меры с цифровыми подписями и т.п. Хотя другая_фирма_производитель_решений_для_виртуализации в аналогичной ситуации ограничилась лишь тем, что увеличила длину ключа, проверяемого в драйвере, с 16 до 24 байт, решив видимо, что его брутфорсят.
А вот захотят ли заморачиваться с защитами разные независимые антируткиты и т.п. - большой вопрос, т.к. они какбэ никому ничего не должны...