Lennart Poetering a bossé sur le sujet pour se protéger de la très mal (et sexistement) nommée attaque de la femme de ménage malfaisante: https://0pointer.net/blog/
Plus qu'éviter le fantasme de l'auteur de ce journal sur un système non chiffré, c'est pour éviter qu'on modifie ton initrd dans ton dos pour y foutre un malware ou cheval de troie que tu vas charger au prochain démarrage.
L'idée est de ne pas passer par grub et de signer à peu près tout.
Mais bon au final comme dit plus haut on finit par devoir faire confiance au hardware (TPM2) et les récentes failles de sécurité touchant TPM2 montrent que ce n'est pas aussi simple que ça.
[^] # Re: Hum...
Posté par Psychofox (Mastodon) . En réponse au journal Réinitialiser le mot de passe root ??. Évalué à 10. Dernière modification le 13 mai 2023 à 22:07.
Lennart Poetering a bossé sur le sujet pour se protéger de la très mal (et sexistement) nommée attaque de la femme de ménage malfaisante:
https://0pointer.net/blog/
Plus qu'éviter le fantasme de l'auteur de ce journal sur un système non chiffré, c'est pour éviter qu'on modifie ton initrd dans ton dos pour y foutre un malware ou cheval de troie que tu vas charger au prochain démarrage.
L'idée est de ne pas passer par grub et de signer à peu près tout.
Mais bon au final comme dit plus haut on finit par devoir faire confiance au hardware (TPM2) et les récentes failles de sécurité touchant TPM2 montrent que ce n'est pas aussi simple que ça.