Добрый день У меня есть задачка, но я не могу ее решить Дело в том что мне нужно обезопасить раздел, но есть подводные камни Гипотетически, я зашифровал весь раздел кроме /boot, мои ключи автоматом сохранились в системе, но в грубе есть способ переназначить пароль суперадмина и зайти просмотреть разделы. Если ставить пароль на груб то его также легко сбросить загрузившись с live версии Как быть ?
не нужно их сохранять в системе, нужно чтобы при загрузке системы спрашивался пароль для расшифровки и только тогда система загружалась наподобие того как это сделано в андроиде насколько я помню в Ubuntu при установке системы с нуля если выбрать опцию зашифровать систему полностью то работать это будет так как я описал выше
вообще начиная с 6.0 гугл начали форсить шифрование по дефолту если у тебя не зашифрованный девайс - идёшь в раздел безопасность а там будет нечто вроде "Зашифровать устройство" ну а далее всё понятно должно быть