Wie würden Sie bei Verwendung der vollständigen Festplattenverschlüsselung von LUKS vor bösen Dienstmädchen schützen ?
Der böse Dienstmädchenangriff ist, wenn jemand während Ihrer Abwesenheit physischen Zugriff auf Ihren Computer erhält und die unverschlüsselte / boot-Partition kompromittiert, um Ihr FDE-Kennwort beim nächsten Start Ihres Computers zu erfassen
Eine der Lösungen besteht darin, Ihre / boot-Partition auf einem USB-Stick zu belassen, der immer bei Ihnen ist (das Dienstmädchen kann nicht darauf zugreifen), aber welches Dateisystem soll ich darauf verwenden und wie konfiguriere ich mein System, um das Entfernen ordnungsgemäß zu handhaben des USB-Sticks (und damit der / boot-Partition selbst)?
Ich verwende CentOS, aber generische, distro-agnostische Antworten sind natürlich willkommen. Vielen Dank.