大部分 Linux 發行版都內置了全盤加密功能,但只有 Pop!_OS 等極少數發行版本默認啟用,而 Fedora Workstation 未來版本也會加入這個行列。
Red Hat 的 Owen Taylor 在今天發布的郵件列表和 Discourse 帖子中表示,加密密鑰會存儲在系統的 Trusted Platform Module(TPM)中,將并使用 TPM 簽名對 bootloader / kernel / initrd 進行簽名。
從報道中獲悉,Fedora Workstation 計劃將使用即將推出的 Btrfs fscrypt 支持來加密系統和主目錄。

