我对将引导加载程序 GRUB 安装在另一个驱动器上如何提高安全性感兴趣?我最近在这篇文章中读到了一些关于邪恶女仆攻击的内容https://theintercept.com/2015/11/12/edward-snowden-explains-how-to-reclaim-your-privacy/斯诺登建议将引导程序安装在 USB 上有助于防止此类攻击。现在,将其与 Ubuntu 安装联系起来,如果我在安装操作系统时将 GRUB 放在 USB 上而不是硬盘上,这将如何防止其他人使用装有 GRUB 的 USB 引导到我的主操作系统?
答案1
我不太确定它是如何工作的,但我认为使用私钥/公钥将为您提供唯一性,从而提供安全层。只有您的 grub usb 具有与 PC 上的公钥匹配的私钥,才能阻止其他人启动 PC。我知道您可以将安全加密的密码输入 grub,所以是的,就是这样。