si on peut changer le bootloader, on peut le lire, donc le tracer, et comprendre comment c'est chiffré.
disons que c'est pas *automatiquement* totalement compromis, mais que c'est faisable

si y'a un tpm alors tu peux pas changer le bootloader, donc je suppose qu'il n'y en a pas.
après ça dépend surtout de comment est gérée la clé. Si y'a pas de mot de passe alors la clé est forcément en clair dans le bootloader ou dans le disque quelque part.
si y'a un mot de passe il peut
-soit déverrouiller simplement l'utilisation de la clé
-soit faire partie intégrante de la clé
dans le 2e cas compromettre le bootloader ne servirait a rien vu qu'il manquerait de toute façon des infos pour décoder
ce message contient sans doute un % non nul de connerie, la correction si nécessaire est laissée en exercice aux lecteurs
