전체 디스크 암호화(/boot 포함)를 지원하는 Linux 배포판은 무엇입니까?

전체 디스크 암호화(/boot 포함)를 지원하는 Linux 배포판은 무엇입니까?

저는 최근에 많은 Linux 배포판에 노출되었습니다. 저는 이전에 OpenSUSE를 사용해 왔기 때문에 몇 가지 사항이 분명했습니다. 예를 들어 설치 프로그램 수준에서 전체 디스크 암호화 또는 임의의 사용자 정의 설치 옵션을 설정하는 것이 가능하고 매우 쉽습니다. 그러나 실제로 이러한 옵션은 Arch Linux("설치 프로그램 지원"이라고 할 수 없음)와 Gentoo 및 OpenSUSE를 제외하면 정말 특이한 것 같습니다. 전체 디스크를 암호화할 수 있는 배포판을 찾을 수 없습니다( 포함/시작).

혼란을 피하기 위해 제가 말하는 설정은 GRUB의 첫 번째 단계에서 GRUB 메뉴를 표시하여 initrd를 잠금 해제하기 전에 암호를 요청한 다음 initrd가 커널 및 기타 항목을 로드하기 위해 동일한 암호를 다시 요청한다는 것입니다. OpenSUSE 설치 프로그램에서 /boot는 암호화된 LVM에 배치된 경우 자동으로 실행됩니다. 그러나 Debian, RedHat, CentOS, Ubuntu, Mint 및 유사한 설치 프로그램을 사용하는 모든 배포판은 자신이 잘못 구성되었다고 주장하며 운영 체제 설치를 거부합니다.

위의 3가지 배포판 외에도 이런 종류의 설치 구성표를 지원하는 다른 비전문 배포판(Tails 또는 Whonix와 같이 엄격하게 개인 정보 보호를 지향하는 배포판은 실제로 배포판으로 간주되지 않음)이 있습니까?

편집: @henriquehbr에 대한 응답으로, 제가 의미하는 바가 100% 명확합니다.전반적인암호화:

여기에 이미지 설명을 입력하세요.

별도의 /boot 파티션이 없습니다. 시스템은 비밀번호를 두 번 묻습니다. GRUB의 경우: 여기에 이미지 설명을 입력하세요.

GRUB 이후: 여기에 이미지 설명을 입력하세요. 여기에 이미지 설명을 입력하세요.

마지막으로 LVM은 1개의 파티션만 암호화됩니다. 여기에 이미지 설명을 입력하세요.

하지만

내가 아는 다른 모든 설치 프로그램에서는 "암호화된 LVM"이라고 합니다. 여기에 이미지 설명을 입력하세요.

별도의 /boot 파티션을 구성하는 것입니다. 여기에 이미지 설명을 입력하세요.

/boot 파티션을 삭제하려고 하면 Debian 및 Ubuntu에서 다음 오류가 발생합니다. 여기에 이미지 설명을 입력하세요. 여기에 이미지 설명을 입력하세요.

사진이 많아서 죄송하지만 100% 명확하게 만들고 싶었습니다.

답변1

나는 이것이 모든 유명 배포판에 해당된다고 생각합니다. 데비안, 페도라, 우분투, 오픈수세 등 Ubuntu 및 Mint처럼 광고하지는 않지만 이 옵션은 거의 항상 설치 프로그램의 디스크 파티셔닝 섹션에 있습니다.


편집: @Lpsio에 대한 답변으로 Google에서 이를 검색한 결과 Ubuntu와 Mint가 설치 중에 여전히 전체 디스크 암호화를 지원한다는 사실을 발견했습니다.

우분투16.04

여기에 이미지 설명을 입력하세요.

민트 17.X

여기에 이미지 설명을 입력하세요.

답변2

오래된 32비트 Linux 배포판이 귀하의 바람을 충족시켰습니다... 64비트 Linux 배포판이 출시되고 해당 기능이 잊혀졌을 때 문제가 발생했습니다. 다시 소개하기를 바랍니다.

관련 정보