Доброго времени суток!
Ставлю в нетбук SSD. Хочу всё зашифровать под корень, но пугают байки про TRIM, что мол не работает, не безопасно...
Главный вопрос: что снаружи - dm-crypt или LVM.
В этой статье говорять про схему dm-crypt --> LVM --> FS,
а вот тут говорят, что только схема LVM --> dm-crypt --> FS может нормально работать с TRIM. А что думаете Вы?
P.S. А как зашифровать boot? Вроде несколько лет назад про это на ЛОРе писали, но поиск не помог. Вот тут вроде говорят про некий Tiny Linux Bootloader, которому даже таблица разделов не нужна, но я плохо понимаю забугорный, да и не слышал никогда о звере таком.