iandriyanov
@iandriyanov

Защита загрузки Linux?

Добрый день.

Опишу в кратце ситуацию, если будут неясны какие то моменты, буду стараться описать подробнее, т.к. сам до конца не очень понимаю данную возможность.

- Можно ли пересобрать initrd (initramfs) c возможностью монтирования / (root) как ШИФРОВАННОГО устройства (партиции или директории).

- Возможно ли впринципе монтирование шифрованного рут в инитраме?

- Какие бывают решения защиты загрузки?
-- p.s.: Пароль биос, пароль grub - не подходят.

- Знает ли кто-то варианты решения подобного, путем того чтобы в момент установки ОС, генирировался уникальный ключ, с помощью которого, даже если перенести сис.диски на другую машину, загрузка бы не удалась.

P.S.: Все это нужно ради того чтобы зашититься от LIVE-cd и возможного chroot.
  • Вопрос задан
  • 2624 просмотра
Пригласить эксперта
Ответы на вопрос 3
RicoX
@RicoX
Ушел на http://ru.stackoverflow.com/
jcmvbkbc
@jcmvbkbc
"I'm here to consult you" © Dogbert
- Можно ли пересобрать initrd (initramfs) c возможностью монтирования / (root) как ШИФРОВАННОГО устройства (партиции или директории).
- Возможно ли впринципе монтирование шифрованного рут в инитраме?


- Да, да. Но зачем? Всё равно при этом образ initrd будет лежать в открытом виде на загрузочном разделе, а ключ должен быть у него внутри, если вы не собираетесь вводить пароль. Распотрошить его из livecd -- дело 2 минут.
Ответ написан
opium
@opium
Просто люблю качественно работать
если у вас будет лежать сертификат в открытом виде, я просто с лайв сиди его дерну и помаунчу диски
ввод пассфразы необходим
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы