Desde que você mantenha o clone idêntico ao original, não haverá violação de segurança. Mas se você adicionar dados ao original ou ao clone ou alterar a senha, a existência do clone adicionará problemas de segurança.
O problema com a clonagem é poder acessar o clone será sempre equivalente a ser capaz de acessar o original. Primeiro, se você usar o clone em um ambiente inseguro onde alguém pode obter sua senha (com um keylogger, surfar com o ombro,…), então eles pegam sua senha para o original. Além disso, se alguém conseguir obter a chave mestra no clone, ela terá a chave mestra no original (ou seja, poderá acessar o original, independentemente de ter uma frase secreta para ele ou não). Então, se
- você monta o clone em uma máquina comprometida; ou
- um invasor pode obter sua frase secreta e uma cópia do clone criptografado com essa frase secreta; ou
- um invasor tem acesso ao clone criptografado e pode decifrar sua senha por uma pesquisa de dicionário;
o atacante ganha acesso ao clone e pode descriptografar o original. Como a chave mestra é fixada em pedra, isso é verdade mesmo que você altere a frase secreta após a clonagem.
Para clonar um volume LUKS com segurança, você deve criar um novo volume, aplicar a mesma senha (a menos que queira alterá-lo) e copiar os dados.