私は最近、多くのLinuxディストリビューションに公開されました。私は以前OpenSUSEを使用してきたので、いくつかのことが明らかでした。たとえば、インストーラレベルでフルディスク暗号化または任意のカスタムインストールオプションを設定することは可能で非常に簡単です。しかし、実際には、これらのオプションはArch Linux(「インストールプログラムのサポート」とは言えません)とGentooとOpenSUSEを除いて本当に珍しいようです。ディスク全体を暗号化できるディストリビューションが見つかりません(インクルード/スタート)。
混乱を避けるために私が言う設定は、GRUBの最初のステップでGRUBメニューを表示してinitrdをロック解除する前にパスワードを要求し、initrdがカーネルやその他の項目をロードするために同じパスワードを再要求することです。 OpenSUSEインストーラでは、/bootは暗号化されたLVMに配置されている場合に自動的に実行されます。しかし、Debian、RedHat、CentOS、Ubuntu、Mintなどのインストーラを使用するすべてのディストリビューションは、自分が誤って設定されていると主張し、オペレーティングシステムのインストールを拒否します。
上記の3つのディストリビューションに加えて、この種のインストールスキームをサポートする他の非プロフェッショナルディストリビューション(TailsやWhonixなどのプライバシーを厳守するディストリビューションは実際にディストリビューションとは見なされません)がありますか?
編集:@henriquehbrに応答して、私が意味するものは100%明確です。全体的な暗号化:
別の/bootパーティションがありません。システムはパスワードを2回尋ねます。 GRUBの場合:
しかし、
写真が多いので申し訳ありませんが、100%明確にしたかったです。