Похожие чаты

Так зачем его пихать в lvm? Чтобы была возможность ресайзинга?

А оно нужно?

14 ответов

14 просмотров

Причём luks2, у grub ограничения, вроде бы несколько алгоритмов поддерживаются

Tim
Причём luks2, у grub ограничения, вроде бы несколь...

Изучил информацию, systemd-boot не дружит с зашифрованным boot разделом. Остаётся efistub и grub, первый вариант не подходит, так как помимо генту стоит войд. Вовращаюсь к прежней кофигурации с luks1.

А зачем шифровать boot?

Dmitry
А зачем шифровать boot?

Почему бы и нет? С secure boot, в приниципе, без разницы, зашифрован boot раздел или нет, но мне захотелось скрыть данные о ядре и конфигурации.

Dmitry
и что мешает luks2?

Grub2, при использовании зашифрованного boot раздела, не может использовать алгоритм шифрования argon2, но я уже нашёл сторонний патч.

Tim
Grub2, при использовании зашифрованного boot разде...

сторонний патч научили отрабатывать быстро? у меня он расшифровывал примерно минуту

Разница примерно 1-2 секунды

Tim
Разница примерно 1-2 секунды

У меня argon2i больше минуты отрабатывал. Но может это зависит от длины ключа, т.к. я пользуюсь keyfile. Сейчас трудно вспомнить.

Tim
Grub2, при использовании зашифрованного boot разде...

А всё-таки, в чем мем шифровать /boot? Если правильно понимаю, ядра тогда придётся переложить в efi, и уже его выносить в еще один раздел... Ну т.е. чтобы грузить ядро с зашифрованного раздела, его ведь надо чем-то расшифровать, а этим занимается initramfs обычно

Ничего выносить не нужно, в открытом доступе лишь только grubx64.efi

Tim
Ничего выносить не нужно, в открытом доступе лишь ...

Это интересно; есть про такое стаьейка?

Andy
Это интересно; есть про такое стаьейка?

Загугли fde except efi, у меня есть свой установочный bash script

Похожие вопросы

Обсуждают сегодня

Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
75
I love the passion, really do. I do think this is being blown way out of proportion. We are not deleting our Telegram or not allowing you to talk about anything you want, a...
Mike Herron
3
Did you guys see the latest tweet from TonGifts? 🚀
Mike
44
Hey guys, did you see the latest announcement about $FUN? 🔥
Brian
21
Всем привет, подскажите/посоветуйте пожалуйста. Фаердак компоненты, имею одно место где бизнес хочет видеть при открытии формы список всех клиентов, это порядка 30к. Мои дово...
Sasha Sch
14
Did kadena deliver anything on time?
Femboi Uwu
22
Hey guys Long term LINK holder here (All in for the past 5 years). I actually tried not to pay too much attention anymore and just let my thesis play out. But seeing that fili...
Koala Chud
9
My thoughts on it: LLC growth might be signed contracts and partnerships with business companies and cash flow on LLC bank accounts. Not bad for CMO, CEO, and all the manage...
Katu
2
Whats the deadline to convert noia into synt on erc20?
✙ Alex ✙ ✤ ∞
17
Ребят, если кто в курсе - скажите, а в загранке такое же засилье маркетплейсов? или там простые сермяжные интернет-магазины живут попроще?
Андрей [aharito] Харитонов
10
Карта сайта