Я наверное тупой, но может кто-нибудь ещё раз объяснит пользу от Secure Boot?
В более узком контексте: есть два стула
- на одном GRUB и шифрование всего носителя. Незашифрованными остаются только MBR либо GPT и раздел bios_grub (1 мегабайт).
- ну другом UEFI, шифрование всего носителя и Secure Boot. Незашифованным остаётся GPT и раздел EFI с grub-efi (100 мегабайт)
В обоих случаях ядро лежит на шифрованном разделе, без пароля доступа к нему нет. Что мне даст использование EFI и Secure Boot? От каких атак я смогу защититься если подпишу ядро и вставлю свой ключ в хранилище ключей ноутбука?