Почитал тред про luks и нихрена не понял. Как работает пароль в tpm? От чего он защищает? Казалось бы, основной вектор атаки такой -- ты не хочешь, чтобы злодей, забравший твой ноут (выключенный) узнал какие данные на твоем диске. Для этого у тебя есть luks, которая шифрует диск aes с длинным паролем, данные пароля хранит в слотах, слоты зашифрованы паролем, который ты держишь в голове. Пока тебе голову не расхерачили, данные в первом приближении никто расшифровать не может. Каким боком тут помогает tpm? Есть модель угроз другая -- тебя заставляют рассказать пароль. В этом случае имеет смысл механизм уничтожения данных при вводе неправильного пароля. Казалось бы, такое можно запилить модифицировав askpass в initrd, но никто, почему-то не заморачивался.