ベストアンサー1
ハッカーがシステムに物理的にアクセスできる場合は、どうせ壊れます(ハードウェアバックドア、ブートローダの変更などを考えてみてください)。ただのぞき見からデータを保護したい場合は、暗号化されていない/bootを使用すると、不要な問題を大幅に減らすことができます。
私の/bootおよびEFIシステムパーティションは暗号化されていませんが、他のすべてのパーティションは暗号化されています。
ハッカーがシステムに物理的にアクセスできる場合は、どうせ壊れます(ハードウェアバックドア、ブートローダの変更などを考えてみてください)。ただのぞき見からデータを保護したい場合は、暗号化されていない/bootを使用すると、不要な問題を大幅に減らすことができます。
私の/bootおよびEFIシステムパーティションは暗号化されていませんが、他のすべてのパーティションは暗号化されています。