Acho que Michael tem a resposta certa. Eu entendo completamente de onde você vem, mas não é seu trabalho presumir a estupidez do cliente - a maioria dos clientes tem um suprimento adequado. Recomende a coisa certa e deixe-a rejeitar por motivos de custo. Mantenha um rastro de papel.
Em seguida, se eles insistirem em uma opção de custo zero, você poderá considerar usar tripwire
dessa partição protegida para verificar a integridade do sistema imediatamente após a partição ter sido desbloqueada. Você pode ter confiança nos binários tripwire
e no arquivo de assinatura, pois estão na partição criptografada. Com eles, você pode ter alguma confiança no conteúdo da partição não criptografada e no kernel e nas bibliotecas.
Não é perfeito, mas é muito mais seguro do que nenhuma verificação na partição não criptografada; e você terá oferecido a eles a chance de fazer melhor e ser rejeitado, se algo acontecer em forma de pêra.