безопасно ли, когда используется luks криптоконтейнер, а раздел boot не шифрован? можно ли в таком случае подменить ядро скопроментированым, если отклчен secure boot в bios?
Нет, это дыра для кейсов типа evil maid. Есть способы засунуть boot в luks, но это достаточно сложно и мало информации в сети. Но если что я могу это сделать за символическую сотку