TGViewer
Системный Администратор Системный Администратор @sys_adminos · 1.58K subscribers
Post #896 379
Как сделать безопасную загрузку с полностью зашифрованным диском на Linux без загрузчика на UEFI

Наша новая статья — для довольно искушённых пользователей Linux. В ней DevOps-инженер Алексей Гаврилов разобрал, как установить Debian или аналогичный дистрибутив на полностью зашифрованный диск без загрузчика на UEFI с включённым Secure Boot.

После завершения установки вы получите включённый Secure boot с использованием личных ключей для подписи EFI-файлов, подписанные ключом файл ядра и initramfs, а также зашифрованные разделы диска за вычетом EFI boot. Это позволит уменьшить возможность векторного взлома ноутбука и усложнит жизнь потенциальному взломщику, поскольку в его распоряжении будут только подписанные EFI-файлы.

https://habr.com/ru/companies/flant/articles/835778/

👉 @sys_adminos
  • 👍 3
  • 🔥 1
  • 🎉 1
  • 🏆 1
More from @sys_adminos
  1. Sep 14, 2026Libtree Утилита, позволяющая получить список разделяемых библиотек (shared libraries) в ви…
  2. Sep 7, 2026Как работает интернет Если вы полный ноль в интернет-технологиях, и хотите получить общее…
  3. Sep 1, 2026Это одна из моих любимых команд Cisco, которая сэкономила мне столько времени. Вы можете у…
  4. Aug 27, 2026Собираем бюджетный домашний NAS на 14 ТБ Начав заниматься фотографией, я быстро ощутил нех…
  5. Aug 17, 2026Объединение файлов командой cat Команду cat в большинстве случаев используют только для пр…
  6. Aug 10, 2026Как перенести виртуальную машину с Hyper-V на ProxmoxVE 00:00 - Вступление 00:49 - Зачем н…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →