Поддержка tpm2 для автоматического ввода паролей
Современные СВТ с архитектурой x86_64 примерно с 2016-го года оснащаются встроенным модулем хранения конфиденциальной информации tpm2, который можно использовать для разблокировки замаскированного раздела LUKS. Пароль расшифровки маскированных разделов при этом будет храниться в tpm2 и вводиться автоматически. Пользовательская информация на изъятом из компьютера с tpm2 носителе будет недоступна при монтировании этого носителя на другом компьютере.
Для использования tpm2 в Системе, использующей разделы с маскированием информации, нужно ввести команду и следовать дальнейшим инструкциям:
sudo luksunlock
Для возврата к ручному вводу паролей используется команда:
sudo lukslock