Исходные данные такие:
- ваш лэптоп с некоей коммерческой/государственной тайной и личными файлами;
- из важных данных на лэптопе: ключи gpg и ssh, личные документы;
- все разделы зашифрованы (LUKS).
Сценарий атаки такой:
- злоумышленник узнает ваш логин/пароль от аккаунта Линукс, но не знает пароля для LUKS;
- злоумышленник крадёт ваш лэптоп;
- лэптоп в это время, разумеется, не выключен и находится в режиме сна;
- злоумышленник получает доступ к закрытым ключам ssh, т.к. пароль доступа к ним такой же, как к Линукс логину;
- т.к. все файлы после монтирования LUKS разделов открыты для пользователя, злоумышленник также получает доступ к вашим личным файлам.
Какие есть способы защиты от такой атаки кроме рекомендации использовать всюду разные пароли и выключать лэптоп на каждый чих? Желательно, чтобы работали из коробки на Ubuntu или Fedora, или с минимальным допилом (а не так, чтобы "а теперь откиньтесь на спинку кресла, и напишите драйвер вон для того USB токена).