История изменений
Исправление user_id_68054, (текущая версия) :
кстати, офтоп, но всё-равно напишу..
мне кажется что единственная причина шифровать /boot/ — это наличие алиби в стиле "этот компьютер не работает, и пароль от него я не помню вообще".
то есть — можно сделать grub-install , и затем не обновлять загрузчик (в течении многих месяцев).
и тогда грозный следователь не сможет обвинить тебя будто "ты используешь этот компьютер, так как я вижу что у него вчерашнее самое свежее ядро!".
не сможет следователь увидить: ни дату обновления файлов «vmlinuz-linux, intel-ucode.img, initramfs-linux.img, ...», ни поглядеть на версию ядра, ни засунуть свой нос в initramfs и его сокровенныие конфиги :-)
Исходная версия user_id_68054, :
кстати, офтоп, но всё-равно напишу..
мне кажется что единственная причина шифровать /boot/ — это наличие алиби в стиле "этот компьютер не работает, и пароль от него я не помню вообще".
то есть — можно сделать grub-install , и не затем обновлять загрузчик (в течении многих месяцев).
и тогда грозный следователь не сможет обвинить тебя будто "ты используешь этот компьютер, так как я вижу что у него вчерашнее самое свежее ядро!".
не сможет следователь увидить: ни дату обновления файлов «vmlinuz-linux, intel-ucode.img, initramfs-linux.img, ...», ни поглядеть на версию ядра, ни засунуть свой нос в initramfs и его сокровенныие конфиги :-)