Il n'y en a pas, en tout cas pas contre un attaquant déterminé.
Si le boot est compromis et que donc il peut récuperer la passphrase, alors il peut aller changer le code qui vérifie le checksum.
Qu'en pensez-vous ?
J'en pense que ça peut donner une fausse impression de sécurité parce que ça pourra faire obstacle à certaines attaques, mais en théorie il ne faudrait pas compter sur une vérification de l'intégrité d'un système depuis l'intérieur de ce meme systeme.
La bonne solution c'est le secure boot: le bios vérifie le boot qui lui vérifie le initrd qui vérifie le reste. Mais je ne sais pas si c'est facile à mettre en place.
# pas suffisant
Posté par delio . En réponse au message Checksum de la partition /boot. Évalué à 1.
Il n'y en a pas, en tout cas pas contre un attaquant déterminé.
Si le boot est compromis et que donc il peut récuperer la passphrase, alors il peut aller changer le code qui vérifie le checksum.
J'en pense que ça peut donner une fausse impression de sécurité parce que ça pourra faire obstacle à certaines attaques, mais en théorie il ne faudrait pas compter sur une vérification de l'intégrité d'un système depuis l'intérieur de ce meme systeme.
La bonne solution c'est le secure boot: le bios vérifie le boot qui lui vérifie le initrd qui vérifie le reste. Mais je ne sais pas si c'est facile à mettre en place.