Eu vou dizer exagero. Você tem uma penalidade no desempenho para a descriptografia duas vezes, enquanto apenas ganha um aumento marginal na segurança. Se um adversário é capaz de ignorar a criptografia completa do disco de alguma forma, roubando as chaves da memória, usando um keylogger ou apenas batendo em você com um chave inglesa . Então, quebrar qualquer criptografia secundária só vai levar um pouco mais de esforço, porque o mesmo método pode ser usado novamente.
Se considerar apenas a criptografia de Full Disk vs uma criptografia de sistema de arquivos. Então, o FDE é mais seguro, porque uma criptografia do sistema de arquivos geralmente apenas criptografa os arquivos, portanto, os metadados do sistema de arquivos ainda estão disponíveis (número de arquivos, tamanho dos arquivos, dados de acesso). Dependendo do sistema particular usado, os nomes dos arquivos podem não ser criptografados.