From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: To: devel@lists.altlinux.org References: <20210204163437.52dzrpmksaubrjho@example.org> <20210205105540.2lqnbywcbq7ddjyr@example.org> <20210317224349.GA20674@altlinux.org> <9291ce06-b0ec-88eb-1ef0-bbc3132311da@basealt.ru> <19dedb36-3d6d-c4ac-db49-40fda288ece8@basealt.ru> <20210326125230.c3ff051b800b0a99f12e7cbe@altlinux.org> From: Anton Farygin Organization: BaseALT Message-ID: <8c8d9407-8158-bce1-caa4-36655101b238@basealt.ru> Date: Fri, 26 Mar 2021 14:04:38 +0300 User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:78.0) Gecko/20100101 Thunderbird/78.8.0 MIME-Version: 1.0 In-Reply-To: <20210326125230.c3ff051b800b0a99f12e7cbe@altlinux.org> Content-Type: text/plain; charset=utf-8; format=flowed Content-Transfer-Encoding: 8bit Content-Language: ru Subject: Re: [devel] =?utf-8?b?ZHJhY3V0IChSZTog0KDQsNC30LTQtdC70LXQvdC40LUg?= =?utf-8?b?0LzQuNGA0L7QsiBzeXN0ZW1kINC4IHN5c3Yp?= X-BeenThere: devel@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux Team development discussions List-Id: ALT Linux Team development discussions List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Fri, 26 Mar 2021 11:04:39 -0000 Archived-At: List-Archive: List-Post: On 26.03.2021 12:52, Andrey Savchenko wrote: > On Fri, 26 Mar 2021 12:19:50 +0300 Anton Farygin wrote: >> On 25.03.2021 22:36, Alexey Sheplyakov wrote: >>> Добрый вечер! >>> >>> On 18.03.2021 02:43, Dmitry V. Levin wrote: >>>> On Wed, Mar 17, 2021 at 11:00:08PM +0300, Alexey Shabalin wrote: >>>> [...] >>>>> 2) предлагаю под systemd перейти на dracut вместо make-initrd. >>>> А зачем? >>> Монтирование зашифрованной rootfs с использованием ключей из TPM 2.0, например. >>> Чтобы можно было зашифровать весь диск с rootfs, и при этом (пере)загрузка ОС >>> происходила без участия человека (и/или доступности ключей на съемных носителях). >>> >> Так это надо сделать, фича классная, но пока была никому не нужна. > Сотрудники NSA одобряют. Больше завязок на TPM! > Усилим национальную безопасность США! Никто не запрещает добавить в tpm россиские реализации.