LINUX.ORG.RU

Установка системы с зашифрованным /boot

 , , ,


0

2

День добрый,

Увидел на лоре у кого-то так на ноутбуке и сам заморочился установить full encrypted систему (boot тоже зашифрован в едином luks2 lvm).

GPT

sda1 boot/efi ?

sda2 luks2 lvm, всё здесь - /boot, /, /home, swap

Пытаюсь найти как сделать, а не могу. Дайте ссылку на мануальчик.



Последнее исправление: dnk-wins (всего исправлений: 1)
Ответ на: комментарий от anonymous

Если правильно понял, то не подходит под условия. Здесь /boot вынесен из root полностью и не шифруется.

dnk-wins
() автор топика
Ответ на: комментарий от biglpfan

initramfs скорее, но в целом да, перспективы примерно те же. К тому же есть chkboot и Secure Boot.

А если всё равно хочется — любой LiveCD и debootstrap.

anonymous
()
Ответ на: комментарий от dnk-wins

А ты читать умеешь?

Прочти последний пункт «Automatic_mount_of_encrypted_disk_at_boot»:

https://wiki.gentoo.org/wiki/Full_Disk_Encryption_From_Scratch_Simplified#Automatic_mount_of_encrypted_disk_at_boot

Если для тебя всё это сложно, то не ввязывайся и забудь про шифрование диска.

Ну и внимательно прочти название ссылки «Full_Disk_Encryption»

Если переводить не умеешь, то я переведу: Полное шифрование диска.

anonymous
()

С точки зрения безопасности в этом нет смысла. Лучше настрой secure boot.

Legioner ★★★★★
()
Ответ на: комментарий от anonymous

Я прочёл вместо тебя, и сделал три вывода:

  1. ты не умеешь читать;

  2. у автора статьи плохой английский;

  3. там не рассматривается шифрование /boot.

Try again.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.