Всем привет!
Подскажите, насколько глупая это затея с техническиой точки зрения?
У жены есть ноут с виндой, причём она не любит пароли. Хочу сделать там полнолисковое шифрование, но чтобы при этом приходилось вводить пароль только в определённых условиях. Никакой секретной информации там нет, но ради спортивного интереса придумал вот такую штуку:
Весь диск зашифрован с помощью bitlocker. При запуске компьютера grub грузит какое-нибудь микроядро, которое с помощью особой криптомагии разблокирует TPM и делает kexec на виндовый загрузчик, который видит разблокированный TPM и пароль уже не спрашивает.
Поскольку я ничего не понимаю в оффтопике, то не могу самостоятельно оценить бредовость идеи.