我有一个全新的 Kubuntu 20.10 安装。在安装程序中,我选择了全盘加密选项。保存我的系统的分区(安装在 的分区/
)现在已加密。
但/boot
仍然是未加密的。这使我受到邪恶女仆的攻击。
GRUB支持 LUKS 2已经有一段时间了。
我已经加密了系统分区,现在我只需要加密/boot。
我可以遵循哪些步骤?
我有一个全新的 Kubuntu 20.10 安装。在安装程序中,我选择了全盘加密选项。保存我的系统的分区(安装在 的分区/
)现在已加密。
但/boot
仍然是未加密的。这使我受到邪恶女仆的攻击。
GRUB支持 LUKS 2已经有一段时间了。
我已经加密了系统分区,现在我只需要加密/boot。
我可以遵循哪些步骤?
当前的 grub 版本是 2.04。从 2017 年 7 月 4 日开始。此版本仅提供 LUKS1 加密。
你想关注luks2-mod的发展吗?
做:
然后:向任何人祈祷,$magic 来到我们身边(不值得的 ^^)
更新:从 2021-06-08 开始的 grub 2.06 版现在正式支持使用 LUKS2 加密的设备。在这里,您可以阅读有关使用此功能(以及已知限制)的基本信息。