A criptografia usa LUKS com dm-crypt (não simples dm-crypt).
Citando o link :
O utilitário cryptsetup suporta vários modos. O modo simples é apenas equivalente à configuração direta do destino dmcrypt com hash de frase secreta, mas sem metadados no disco.
O LUKS (Linux Unified Key Setup) é agora a maneira preferida de configurar a criptografia de disco com o dm-crypt usando o utilitário cryptsetup
É mais provável que o Ubuntu use a maneira recomendada e mais segura de criptografia de disco. Agora, para verificar isso, leia o conteúdo do disco (assumindo que / dev / sda2 contém sua partição criptografada):
sudo dd if=/dev/sda2 bs=512 count=1 | xxd
Você verá várias opções, como a cifra em uso e o ID da partição criptografada.
Nota: se você tiver apenas uma partição para criptografar, sugiro que você evite o LVM e use apenas o LUKS (que pode ser feito com o método de particionamento manual). Isso evita a sobrecarga do LVM que você não precisa para apenas uma única partição. Por outro lado, se você tem várias partições para criptografar (/, / home, swap), o LVM na parte superior do LUKS é mais conveniente, já que você precisa digitar sua frase secreta apenas uma vez. (físico - LUKS - LVM - / home, /, swap, etc)