@Werwolf2517 ещё есть вроде как можно настроить GRUB2 загрузчик, чтобы там была верификация ядра через GPG, но этим никто не занимается, да и самому возможно будет геморно:
1. Надо самому писать конфиг для grub
2. Настраивать самому систему чтобы при обновлении ядра оно подписывалось заново
3. Возможно будут какие дистроспецифичные проблемы
Я хотел так сделать, но в итоге забил болт
@Evv1L а это интересно, и звучит несложно. Правда если аппстримный граб это умеет, потому что если нет то будет та же песня что с аппаратным aes в нём же..