Надоело просто развлекаться разговорами решил замутить очередную фичу в стиле тяжелой паранойи.
Суть фичи:
Условный ноут с системой Mint 18.2 64bit, 120Gb SSD, 8Gb RAM, загрузка с флэшки.
В случае отсутствия флэшки и выключенного компа утверждение что на компе что-то есть (ОС, данные и т.п.) доказать невозможно или очень сложно. (как?) То есть диск выглядит не разбитым и на нем формально только мусор. Загрузчик в БИОСе указывает на флэшку естественно.
Сделать такое не очень сложно. На флэшку выносится /boot и /efi а так-же первые несколько сотен байт диска после установки записываются в виде файла на флэшку. Собственно из этого файла разбивка диска и берется для загрузки. Диск шифруется полностью вместе со свапом, системой и данными, средствами стандартного LUKS DM-Crypt на LVM. Естественно перед установкой системы dd if=/dev/urandom of=диск_полностью обязательно.
И вот тут уже начинают возникать вопросы.
1. Используемый метод шифрования. Можно ли остановиться на стандартном методе предлагаемом по умолчанию или стоит использовать что-то иное в пределах LUKS DM-Crypt? Если не стандартное, то почему стоит использовать именно не стандартное?
2. Слышал про то что можно в принципе оставить на зашифрованном диске даже /boot, а первичную расшифровку /boot производить каким-то образом средствами /efi. Если у кого есть опыт практического использования такого варианта - поделитесь опытом на сколько это осмысленно?
3. Опять-же вариант для ноутов без /efi. Как лучше скомпоновать флэшку для такого варианта установки.
4. Идеи по тому как автоматизаровать процесс создания такого ноута с внешней флэшкой взяв за основу свежеустановленный ноут и чистую флэшку. То есть хочется что-то типа перенастройка в одну команду. Что то в духе: sudo ./paranoya.sh /dev/sda /dev/sdf и потопал пить кофе.
5. Практический опыт создания почти такой системы у меня есть. Но любые идеи в этом направлении приветствуются.
P.S. Гуглить умею. Интересны именно мнения, а не готовые решения или мануалы. Хотя от толковых манов на тему тоже не откажусь. За таблетками не отправляйте. У каждого свои развлечения. Кто-то бухает, кто-то колется, а кто-то как я воплощает параноидальные проекты. Мании преследования у меня нет.