저는 최근에 많은 Linux 배포판에 노출되었습니다. 저는 이전에 OpenSUSE를 사용해 왔기 때문에 몇 가지 사항이 분명했습니다. 예를 들어 설치 프로그램 수준에서 전체 디스크 암호화 또는 임의의 사용자 정의 설치 옵션을 설정하는 것이 가능하고 매우 쉽습니다. 그러나 실제로 이러한 옵션은 Arch Linux("설치 프로그램 지원"이라고 할 수 없음)와 Gentoo 및 OpenSUSE를 제외하면 정말 특이한 것 같습니다. 전체 디스크를 암호화할 수 있는 배포판을 찾을 수 없습니다( 포함/시작).
혼란을 피하기 위해 제가 말하는 설정은 GRUB의 첫 번째 단계에서 GRUB 메뉴를 표시하여 initrd를 잠금 해제하기 전에 암호를 요청한 다음 initrd가 커널 및 기타 항목을 로드하기 위해 동일한 암호를 다시 요청한다는 것입니다. OpenSUSE 설치 프로그램에서 /boot는 암호화된 LVM에 배치된 경우 자동으로 실행됩니다. 그러나 Debian, RedHat, CentOS, Ubuntu, Mint 및 유사한 설치 프로그램을 사용하는 모든 배포판은 자신이 잘못 구성되었다고 주장하며 운영 체제 설치를 거부합니다.
위의 3가지 배포판 외에도 이런 종류의 설치 구성표를 지원하는 다른 비전문 배포판(Tails 또는 Whonix와 같이 엄격하게 개인 정보 보호를 지향하는 배포판은 실제로 배포판으로 간주되지 않음)이 있습니까?
편집: @henriquehbr에 대한 응답으로, 제가 의미하는 바가 100% 명확합니다.전반적인암호화:
별도의 /boot 파티션이 없습니다. 시스템은 비밀번호를 두 번 묻습니다. GRUB의 경우:
하지만
사진이 많아서 죄송하지만 100% 명확하게 만들고 싶었습니다.
답변1
답변2
오래된 32비트 Linux 배포판이 귀하의 바람을 충족시켰습니다... 64비트 Linux 배포판이 출시되고 해당 기능이 잊혀졌을 때 문제가 발생했습니다. 다시 소개하기를 바랍니다.