Ну как вариант корневую ФС делать не шифрованной, а приватные данные
хранить на шифрованном разделе, монтировать скриптом, который
подсунуть на нужный уровень загрузки (с опцией -t чтобы работать в
консольном режиме), а картинку хранить хоть на корневом разделе, хоть
на флешке, если хочется безопасности (монтировать её тем же скриптом)

Ответить