Я обычно держу свои данные в секрете, шифруя весь жесткий диск. У моего предыдущего ноутбука был BIOS, без UEFI. Я купил MacBook, хочу установить Linux в Dualboot там. Поэтому мне интересно, сможет ли EFI украсть зашифрованный диск LUKS-ключом. Этот вопрос также относится к загрузчикам UEFI на ноутбуках с Windows.
Я на самом деле не понимаю, как работает процесс загрузки с этими новыми загрузчиками. Они намного умнее, чем BIOS, поэтому я думаю, что теоретически могут быть некоторые бэкдоры.
Таким образом, главный вопрос: EFI/UEFI все еще активен при запросе пароля LUKS? Потому что, если да, он может читать с клавиатуры или памяти.