Es fing gut mit diesen, beiden Tutorials an und endete damit, dass ich mich 2h lang in die Dokumentation vom tpm-tools vpm-werkzeuge (vpm = vertrauenswürdiges Plattform Modul)eingelesen habe nur um eine verficke pcr-policy pcr-regel zu erstellen und damit im Endeffekt nichts funktioniert (ich habe die pcr-regel nicht erstellen können).

    • Wofls@feddit.org
      link
      fedilink
      arrow-up
      12
      ·
      3 days ago

      Also kp, aber LUKS-Encryption ist bei den meisten Linux Installs ne Option und meiner Erfahrung nach sehr pflegeleicht

      • Missy@feddit.org
        link
        fedilink
        arrow-up
        1
        ·
        3 days ago

        Ja echt cool, bin nicht super Linux versiert und habe LUKS1 auf Grub und Festplatte angewendet. Ist bei CachyOS leicht einzurichten.

    • mech@feddit.org
      link
      fedilink
      arrow-up
      3
      ·
      edit-2
      3 days ago

      Verschlüsselung und Anmeldung sind komplett separate Systeme.
      Bei einer benutzerfreundlichen Linux-Verteilung kann man üblicherweise die Verschlüsselung mit Passwort bei der Installation einrichten.
      Und bei Gnom und KDE kann man in den Einstellungen zur Anmeldung die automatische Benutzeranmeldung ohne Passwort einstellen.
      Dann braucht man das lange, sichere Passwort zur Entschlüsselung nur einmal beim Stiefeln. Das Benutzer-Passwort kann dann kürzer sein und wird nur für sudo gebraucht.

      Wenn man so dumm ist wie ich und Schlaffware nutzt, ist es ein Bisschen komplizierter.