Estou tomando medidas para proteger meu laptop, tanto do ponto de vista de segurança de dados quanto de segurança física.
Atualmente tenho criptografia completa de disco com o LUKS configurado através do instalador - isso é basicamente uma configuração simples, de acordo com os padrões do instalador, com uma partição de inicialização não criptografada que me pede para desbloquear o disco.
No caso de meu laptop ser roubado, não tenho nada configurado no momento que me ajudaria / a polícia a recuperasse. Por esse motivo, quero configurar uma armadilha para mel que permitirá que o laptop execute Presa se um ladrão inicializar o laptop.
Para fazer isso, quero mover o GRUB padrão, o kernel e o ramdisk inicial para um pendrive USB que eu sempre manterei comigo. Vou instalar uma cópia do Tiny Core Linux (ou ouso dizer - Windows) no meu laptop, que só será inicializado quando eu não conectar meu stick USB.
Para impedir que um ladrão em potencial limpe o disco rígido, aplico uma senha do BIOS e desativo a inicialização de dispositivos externos. Obviamente, isso não os impediria de remover o HDD e limpá-lo, mas é um passo contra um ladrão de baixo nível.
Se eu fizer isso, não serei capaz de inicializar a partir do meu USB - por isso, vou precisar de um modo de carregar o GRUB no meu USB a partir do GRUB no meu disco rígido.
Isso é possível? Se sim, como posso fazer isso / onde posso encontrar documentação adequada? Todo lugar que eu procurei sugere usar o PLoP, o LILO ou algum outro software, quando tenho certeza de que isso deveria ser possível apenas do GRUB.
Da mesma forma, eu poderia usar o UEFI Secure Boot para restringir a inicialização apenas aos meus kernels e ramdisks iniciais, mas meu laptop não é compatível com UEFI: (
Da mesma forma, isso pode ser um problema X / Y, então se você acha que estou indo de um modo errado, sinta-se à vontade para sugerir mudanças.