Re: [Aufgegeben] Echte Full Disk Encryption
Verfasst: 07.01.2025 10:35:35
Die Initialisierung offensichtlich doch, denn die volle Entschlüsselung von /boot erfolgt logischerweise vor dem Laden von Stage2. Ziemlich langsam zur eigentlichen Entschlüsselung, aber immerhin.MSfree hat geschrieben:07.01.2025 10:17:51Genau genommen sind im MBR 446 Bytes Platz für Maschinencode. Das reicht aber nicht, um dort eine Entschlüsselng samt Passphraseeingabe zu realisieren, um die nächste Bootphase verschlüsselt zu laden.tobo hat geschrieben:07.01.2025 09:12:36Auf einem BIOS-System ist das der Bootsektor und dieser 1. Sektor (MBR) ist 512 Bytes groß und darauf liegen ~400 Bytes unverschüsselter GRUB Stage1 (ähnlich für GPT).