Recentemente me deparei com muitas distribuições Linux. Antes disso eu sempre usava o OpenSUSE, então algumas coisas aparentemente eram bastante óbvias para mim - por exemplo, que é possível e muito fácil configurar criptografia completa de disco ou arbitrárias, opções de montagem personalizadas no nível do instalador. No entanto, parece que essa opção é realmente exótica e além do Arch Linux (onde é difícil chamá-la de "suportado pelo instalador"), provavelmente o Gentoo e o OpenSUSE não consegui encontrar nenhuma distribuição que permita criptografar o disco inteiro (incluindo / boot).
Só para evitar confusão - eu estou falando de setup onde o primeiro estágio do GRUB pede senha antes mesmo de mostrar o menu GRUB para desbloquear initrd, então o initrd pede a mesma senha novamente para carregar o kernel e outras coisas. No instalador do OpenSUSE, ele é executado automaticamente no caso de / boot ser colocado no LVM criptografado. No entanto Debian, RedHat, CentOS, Ubuntu, Mint e provavelmente todas as distros usando instaladores semelhantes afirmam que é configuração incorreta e se recusam a instalar o SO.
Existem outras distribuições não especializadas (significa distribuições estritamente voltadas à privacidade, como a Tails ou Whonix, na verdade não contam) além das mencionadas 3 que suportam esse esquema de instalação?
EDIT: In response to @henriquehbr to be 100% clear on what do I mean by full disk encryption:
There's no separate /boot partition. System asks for password twice: In GRUB:
And after GRUB:
In the end there's only 1 partition which is encrypted LVM:
However
What is referred to as "encrypted LVM" in all other installers I know:
Is configuration with separate /boot partition.
Trying to remove /boot partition results in following errors on Debian and Ubuntu:
Desculpe por muitas fotos, mas queria deixar 100% claro.