Buenos días! Esta pregunta es recurrente en mi, juraría que en este foro no la he hecho directamente pero disculpad si ya la hice en el pasado.
He creado un hilo nuevo porque en anteriores ocasiones la cosa suele irse por los cerros de Úbeda.
Entorno: ordenador con 2 discos, el primero es Linux con partición EFI sin encriptar, otra con root encriptada. El segundo disco tiene Windows con similares características (adaptándose a las 4 particiones que Windows crea siempre por defecto).
NO hay Secure Boot activo en el sistema (en algunas distros viene de serie pero en otras es un suplicio instalarlo).
Con este planteamiento, y sin posibilidad de cambiarlo...¿qué peligros veis que puede tener la partición EFI? Sé que soy potencialmente vulnerable a los "Evil Maid", aunque eso requiere acceso físico. No sé hasta qué punto desde Windows hay acceso a esa partición (que no deja de ser una "simple" FAT sin encriptar) y el daño que se puede hacer (keyloggers y malware varios). Que sí, que encriptando root mis datos están "a salvo" (al menos encriptados), pero teniendo a mano una partición FAT con el bootloader no sé hasta qué punto se puede hacer el mal desde Windows (o no).
Gracias por adelantado!