Вид з пташиного польоту в процесі шифрування диска Процес, описаний нижче, був випробуваний і успішно випробуваний на Raspberry Pi B + та Raspberry Pi 2/3 (відтепер спільно називається "RPi"). але слід дотримуватися цих інструкцій на будь-який пристрій ARM, на якому працює Kali. Перш ніж розпочати, давайте хвилину, щоб швидко описати, що ми будемо робити - оскільки цей процес не є складним, він бере участь. Це в основному наш спіль:
Ми завантажуємо потрібне зображення Kali RPi та додаємо його на SD-карту. Ми закріплюємо зображення RPi та встановлюємо / оновлюємо кілька файлів, готуючись до нашого зашифрованого завантаження. Ми створюємо файл initramfs, який включає Dropbear та свіжогенеровані SSH ключі. Ми rsync модифіковані rootfs у тимчасове місце резервного копіювання, а потім видаляємо розділ rootfs з SD-карти. Потім ми відтворюємо зашифрований розділ, до якого відновлюємо дані кореневого розділу. Це воно! Якщо все піде добре, RPi завантажиться, і тоді LUKS запустить і попросить пароль, щоб розшифрувати кореневий диск, одночасно відкриваючи сеанс Dropbear SSH, за допомогою якого можна ввести SSH та надати пароль розшифровки завантаження. О так, чи ми згадали, що це зображення також має можливості LUKS NUKE?