Шифрование разделов жеткого диска

Вопросы, на которые не получается найти ответ в Arch wiki или на форуме
Ответить
EleshMakfa
Сообщения: 1
Зарегистрирован: 01.05.2024

#

Доброго дня.

Не раз находил гайд как зашифровать раздел /home, но разделы по типу efi, core, swap оставляют не зашифрованными.

Вопрос: Почему? Разве не может "злоумышленник" загрузиться с флешки, внедрить в эти разделы плохой код, а когда мы снова будем запускать нашу систему, этот код загруится вместе с ней из efi или core. И вот весь доступ к данным с home.

Первый раз на этом форуме, надеюсь тут не заваливают ответами по типу "ты что-то скрываешь" или "нафиг ты ни кому не сдался". просто по ходу установки возник такой вопрос и хочу в нем разобраться.

Всем остальным заранее спасибо)
RusWolf
Аватара пользователя
Сообщения: 171
Зарегистрирован: 16.08.2022

#

EleshMakfa:Вопрос: Почему?
+
Ответ, видимо низкие требования к безопасности или просто статья ради примера.
По хорошему делают полное шифрование, когда только efi загрузчик груба, лежит на ESP разделе, а лучше когда, это загрузчик лежит на USB флешке, без которой не загрузишь систему.

Arch Linux x86-64 на BTRFS
https://t.me/arch_linuxru

vall
Аватара пользователя
Администрация
Сообщения: 561
Зарегистрирован: 09.08.2022

#

EleshMakfa:как зашифровать раздел
Почитайте , возможно материал позволит больше погрузиться в тему.
ALiEN
Аватара пользователя
Сообщения: 69
Зарегистрирован: 23.08.2022

#

EleshMakfa: Разве не может "злоумышленник" загрузиться с флешки, внедрить в эти разделы плохой код
злоумышленник может всё .

🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Ответить