Názor k článku Kompletně šifrovaný disk se systémem i daty (Debian) od pepazdepa - tl;dr ale vypada to na ne moc velky...

  • Článek je starý, nové názory již nelze přidávat.
  • 15. 11. 2018 2:35

    pepazdepa (neregistrovaný)

    tl;dr ale vypada to na ne moc velky rozdil meze mit kernel plus ramdisk v pristupnem oddilu a zakladni soubory grubu na pristupnem oddilu.

    tady nejaky expert to vylepsil s TPM https://github.com/morbitzer/linux-luks-tpm-boot

    fyi, openbsd pac nepouziva ramdisk, tak svuj zavadec upravili tak, ze umi "odemknout" zasifrovany oddil, pac vi, kde presne najde metadata pro crypto softraid a dalsi cast bootloaderu a pak spusti kernel.