Я начисто ставил и копировал всё. Пост-установочное шифрование это гемор лютый. По крайней мере я решил, что мне так проще будет) Я шифровал по схеме LVM на LUKS. Там контейнер создаётся шифрованный под всё, кроме бута. Есть ключ, который на диске зашифрованный паролем хранится. При включении просится пароль, ключ расшифровывается и этим ключом потом на лету всё шифруется/дешифруется внутри контейнера. Ну то есть все файлы не надо расшифровывать при включении и перезаписывать. Просто ключ это типа инструкция, как байты "переставить" грубо говоря. Поправьте, если это не так работает) Не вникал сильно.
Обсуждают сегодня