grub 密码保护在加密系统中是必要的还是过度的?

grub 密码保护在加密系统中是必要的还是过度的?

我运行完全加密的 Debian,想知道为什么我还需要引导加载程序的密码保护......

答案1

如果攻击者对您的设备具有完全的物理访问权限,则您的密码保护将无效,因为攻击者可以:

  • 植入硬件后门
  • 更改 initrd 的方式可能会影响启动过程和已安装的操作系统

GRUB 密码可能可以防止缺乏经验的黑客攻击,但不能防止老练的黑客攻击。我个人使用全盘加密,没有设置GRUB密码。

相关内容