Решил поэкспериментировать с шифрованием разделов. И придумал несколько вариантов применения этому. Допустим, у меня важные данные на сервере и я не хочу ими с кем-либо делиться. От кражи хардов это спасёт.
Но беда в том что /boot не зашифрован и злоумышленник может свои ядро и initrd подсунуть. И это ядро после загрузки может отправить пароль куда надо.
Я правильно рассуждаю? Что делать? :)