最近、多くのLinuxディストリビューションに出会いました。それ以前は常にOpenSUSEを使用していたため、いくつかのことは明らかに明白でした。たとえば、インストーラーレベルでフルディスク暗号化や任意のカスタムマウントオプションを設定することは可能であり、非常に簡単です。しかし、実際にはそのようなオプションは本当にエキゾチックで、Arch Linux(「インストーラーでサポートされている」とは言いがたい)を除いて、おそらくGentooとOpenSUSEであるようです。ディスク全体(/を含む)を暗号化できるディストリビューションは見つかりませんでした。ブート)。
混乱を避けるために、GRUBの最初の段階でパスワードを要求する前にGRUBメニューを表示してinitrdのロックを解除するように要求し、次にinitrdが要求するカーネルやその他のものをロードするために同じパスワードを再度使用します。OpenSUSEインストーラーでは、/ bootが暗号化されたLVMに配置されている場合に自動的に実行されます。 OSをインストールします。
上記の3以外に、このようなインストールスキームをサポートする、特殊化されていない(TailsやWhonixのように厳密にプライバシー指向のディストリビューションであることを意味する)ディストリビューションはありますか?
編集:@henriquehbrへの応答として、フルディスク暗号化によって私が何を意味するかについて100%明確にする:
個別の/ bootパーティションはありません。システムがパスワードを2回要求する:GRUB内:
結局、暗号化されたLVMであるパーティションは1つだけです:
ただし
多くの写真で申し訳ありませんが、100%明確にしたいと思いました。