Mozna proto, ze pokud to se sifrovanim myslite vazne, pak se musi sifrovat uplne vsechno, ne jenom cast disku kde jsou "podezrela" data, tedy swap, temp a dalsi odkladaci adresare, no a protoze neni zatim mozne nabehnout plne zasifrovany system, je nutne oddelit startovaci cast, ktera je nezasifrovana od toho zbytku, coz jde na linuxu snadneji.
Co to plácáte pane? Jak není možné naběhnout plně šifrovaný systém? Já třeba používám Poinsec k naprosté spokojeností (procesor se s tím už smířil, pár procent ho nevytrhne). A to nejsem žádný guru, je tady dost lidí, kteří ví o dalším a třeba lepčích :-)
Jenze Pointsec dela presne to jak jsem to popisoval viz http://www.checkpoint.com/products/datasecurity/images/lgdiagramPC.gif na disku je cast, ktera neni zasifrovana coz je Pointsec, kam asi zadate heslo/pripojite token ten pak rozsifruje zbytek. Spise jsem se spatne vyjadril melo to byt "Nelze nabehnout z plne zasifrovaneho disku...."
Jistě, nelze naběhnout z plně zašifrovaného disku, proto musí minimálně část zůstat nezašifrovaná.
Vezmu-li jako příklad Windows Vista a technologii BitLocker, zůstane nezašifrovaných asi tak 10 MB dat (zavaděč + fonty + jazyková data) a vše ostatní je šifrováno.
A nemyslím si, že by zrovna nezašifrovaný zavaděč, jeho fonty a jazykové soubory někomu vadily :-) (pokud má systém legálně, samozřejmě)
Securstar DriveCrypt PlusPack používá takový loader a celý disk včetně OS je kompletně šifrován. Lze nastavit, aby po obrazovce BIOSu hned byla černá obrazovka kde se zadává dvakrát heslo, kdo to nezná si myslí, že je rozbitý počítač :-).