Nachtrag: Wenn ich mich recht entsinne, kann man unter Ubuntu aber keine verschlüsselte /boot-Partition anlegen. Tschüß V. Am Samstag, dem 05.10.2024 um 17:26 +0200 schrieb Volker Wysk:
Hallo.
Ich habe mir zwei Anleitungen für die Verschlüsselung der gesamten Root- Partition angeschaut, einschließlich /boot, und ich muß sagen, unter Ubuntu geht das *viel* einfacher. :-(
Was mir nicht einleuchtet ist, daß so viel Wert darauf gelegt wird, den Kernel mit zu verschlüsseln. Der kann dann nicht mehr manipuliert werden, aber Grub, was dann als EFI-Applikation läuft, ist natürlich weiterhin angreifbar. Mit irgendwas muß man ja anfangen.
Warum also? Weil es einfacher ist einen unverschlüsselten Kernel zu manipulieren, als eine EFI-Applikation?
Bis dann, Volker