Похожие чаты

Так зачем его пихать в lvm? Чтобы была возможность ресайзинга?

А оно нужно?

14 ответов

28 просмотров

Причём luks2, у grub ограничения, вроде бы несколько алгоритмов поддерживаются

Tim
Причём luks2, у grub ограничения, вроде бы несколь...

Изучил информацию, systemd-boot не дружит с зашифрованным boot разделом. Остаётся efistub и grub, первый вариант не подходит, так как помимо генту стоит войд. Вовращаюсь к прежней кофигурации с luks1.

А зачем шифровать boot?

Dmitry
А зачем шифровать boot?

Почему бы и нет? С secure boot, в приниципе, без разницы, зашифрован boot раздел или нет, но мне захотелось скрыть данные о ядре и конфигурации.

Dmitry
и что мешает luks2?

Grub2, при использовании зашифрованного boot раздела, не может использовать алгоритм шифрования argon2, но я уже нашёл сторонний патч.

Tim
Grub2, при использовании зашифрованного boot разде...

сторонний патч научили отрабатывать быстро? у меня он расшифровывал примерно минуту

Разница примерно 1-2 секунды

Tim
Разница примерно 1-2 секунды

У меня argon2i больше минуты отрабатывал. Но может это зависит от длины ключа, т.к. я пользуюсь keyfile. Сейчас трудно вспомнить.

Tim
Grub2, при использовании зашифрованного boot разде...

А всё-таки, в чем мем шифровать /boot? Если правильно понимаю, ядра тогда придётся переложить в efi, и уже его выносить в еще один раздел... Ну т.е. чтобы грузить ядро с зашифрованного раздела, его ведь надо чем-то расшифровать, а этим занимается initramfs обычно

Ничего выносить не нужно, в открытом доступе лишь только grubx64.efi

Tim
Ничего выносить не нужно, в открытом доступе лишь ...

Это интересно; есть про такое стаьейка?

Andy
Это интересно; есть про такое стаьейка?

Загугли fde except efi, у меня есть свой установочный bash script

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
@Benzenoid can you tell me the easiest, and safest way to bu.y HEX now?
Živa Žena
20
This is a question from my wife who make a fortune with memes 😂😂 About the Migration and Tokens: 1. How will the old tokens be migrated to the new $LGCYX network? What is th...
🍿 °anton°
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
What is the Dex situation? Agora team started with the Pnetwork for their dex which helped them both with integration. It’s completed but as you can see from the Pnetwork ann...
Ben
1
Гайс, вопрос для разносторонее развитых: читаю стрим с юарта, нада выделять с него фреймы с определенной структурой, если ли чо готовое, или долбаться с ринг буффером? нада у...
Vitaly
9
Anyone knows where there are some instructions or discort about failed bridge transactions ?
Jochem
21
@lozuk how do I get my phex copies of my ehex from a atomic wallet, to move to my rabby?
Justfrontin 👀
11
Карта сайта