我运行完全加密的 Debian,想知道为什么我还需要引导加载程序的密码保护......
答案1
如果攻击者对您的设备具有完全的物理访问权限,则您的密码保护将无效,因为攻击者可以:
- 植入硬件后门
- 更改 initrd 的方式可能会影响启动过程和已安装的操作系统
GRUB 密码可能可以防止缺乏经验的黑客攻击,但不能防止老练的黑客攻击。我个人使用全盘加密,没有设置GRUB密码。
我运行完全加密的 Debian,想知道为什么我还需要引导加载程序的密码保护......
如果攻击者对您的设备具有完全的物理访问权限,则您的密码保护将无效,因为攻击者可以:
GRUB 密码可能可以防止缺乏经验的黑客攻击,但不能防止老练的黑客攻击。我个人使用全盘加密,没有设置GRUB密码。