@Evv1L @Cat @yura @rf чтобы расшифровать /boot нужен какой-то код, который тоже можно подменить. Это сложнее даже не на порядок, так что шифрованный бут больше похож на секс стоя в лыжах в гамаке, чем на защиту. Советую покурить SecureBoot и TPM.