Nada é criptografado, a menos que você diga à instalação para fazer isso. O cenário mais comum (que eu recomendo strongmente) é usar o LVM / LUKS e criptografar tudo, exceto o / boot. Se, por algum motivo, você não quiser fazer isso, ainda poderá criptografar sua pasta pessoal usando a opção mencionada. Ambas as opções funcionam bem, não importa se você está usando EFI / GPT ou MBR.