A számítástechnika tele van sebezhetőségekkel és bizony ha nem Windowst használsz se jelent százszázalékos biztonságot. Tehát az van amit mindig mondtam... ne építsünk olyan világot ami teljesen a technikára épül, mert az egy sebezhető világ lesz; legalábbis ha ez a világ netre is lesz kötve.
Cikk: http://www.hwsw.hu/hirek/56421/linux-sebezhetoseg-titkositas-hattertar-cryptroot.html
"És hogyan használható ki a hiba? Egyszerűen nyomva kell tartani az Enter gombot a LUKS jelszókérésnél, a tesztelt eszközökön nagyjából 70 másodperc után megjelenik a shell prompt. Ebből a helyi meghajtó tartalma nem érhető el (hiszen az titkosított), de az initrd kontextusban futó shell ettől még roppant erős, és több támadás előtt is megnyitja az utat. Lehetővé teszi például, hogy a titkosított meghajtó tartalmát lemásoljuk, majd egy másik eszközön brute-force támadásnak vessük alá. Manipulálhatjuk a boot partíció tartalmát (hiszen az nem titkosított), illetve ha a boot folyamat nem biztonságos, akkor a kernelt is lecserélhetjük egy módosított verzióra (például egy sebezhető vagy preparált változatra). Végül pedig mivel teljes írási joggal bírunk, a partíciókat törölhetjük is tetszés szerint, ideiglenesen lehetetlenné téve annak használatát."
"...amennyiben az alapértelmezett eszközökkel, például a telepítéskor lefutó varázslóval titkosították a háttértárat."
"A sebezhetőség hatását persze nagyban korlátozza, hogy fizikai hozzáférés szükséges a megtámadott géphez, tehát hálózati kapcsolaton keresztül szerencsére nem hajtható végre támadás."
Na ez az utolsó dolog azért nagyon fontos.