A criptografia de todo o disco é para proteger os dados de alguém que não teria acesso ao sistema em execução. Por exemplo, se você tem um laptop criptografado no trabalho, no final do dia você decide desligar (desligue o laptop). Os dados estão seguros. No entanto, se você decidir deixar o laptop inicializado para que os caras da LAN possam enviar as atualizações, a criptografia não ajudaria muito se a pessoa de limpeza fosse um hacker, porque somente as defesas do sistema operacional teriam que ser derrotadas.
O mesmo se você decidir armazenar seus arquivos em um contêiner criptografado. Se você deixá-lo desacompanhado e desbloqueado ou aberto, então não há nenhuma segurança real. Se você fechar o arquivo criptografado e não desligar. Em seguida, os dados estarão seguros, supondo que qualquer arquivo de rascunho criado também esteja no contêiner criptografado. Onde você pode ficar preso é com o arquivo de troca, por isso, se a segurança é necessária e a memória não é, você pode desligar isso.
No que diz respeito à RAM criptografada e ao sistema operacional não-Windows, não consigo falar sobre isso, mas qualquer malware que penetre com sucesso no seu sistema provavelmente obterá acesso aos dados porque você também está usando o sistema. Tudo o que você precisa fazer é esperar para descriptografar os arquivos e não ser detectado.