Обзор процесса шифрования диска с высоты птичьего полета Описанный ниже процесс был успешно опробован и протестирован на Raspberry Pi B + и Raspberry Pi 2/3 (далее вместе именуемых «RPi»). но портирование этих инструкций на любое устройство ARM под управлением Kali должно быть тривиальным. Прежде чем мы начнем, давайте уделим минуту, чтобы быстро описать, что мы будем делать - поскольку этот процесс не сложный, он задействован. Это в основном наш шпиль:
Мы загружаем необходимый образ Kali RPi и записываем его на SD-карту. Мы привязываемся к образу RPi и устанавливаем / обновляем несколько файлов в процессе подготовки к нашей зашифрованной загрузке. Мы создаем файл initramfs, который включает в себя Dropbear и недавно сгенерированные ключи SSH. Мы rsync измененные rootfs во временную резервную копию, а затем удаляем раздел rootfs с SD-карты. Затем мы воссоздаем зашифрованный раздел, в который восстанавливаем данные корневого раздела. Это оно! Если все пойдет хорошо, RPi загрузится, а затем LUKS включит и попросит пароль для расшифровки корневого диска, одновременно открывая сеанс Dropbear SSH, через который вы можете войти в SSH и предоставить пароль для расшифровки загрузки. О да, мы упоминали, что у этого изображения также есть возможности LUKS NUKE?