Sistemas completos de criptografia de disco, como o DM-Crypt, o Bitlocker e o Truecrypt, são focados principalmente na segurança contra ataques físicos offline . Com uma strong chave / frase eles protegem contra o seu drive / computador sendo descriptografado após ter sido fisicamente roubado. Eles oferecem pouca ou nenhuma proteção de ataques contra o sistema operacional. Se seu sistema operacional estiver em execução e uma conta privilegiada estiver comprometida, o invasor terá acesso total a todas as informações que a conta privilegiada puder acessar.
Ferramentas de criptografia baseadas em arquivos sob demanda, como o eCryptfs, fornecerão algumas proteções adicionais, mas mesmo isso não é infalível. Se um invasor tiver comprometido seu sistema e você fornecer sua senha para descriptografar seus arquivos, eles poderão obter sua senha. Se os seus arquivos já estiverem abertos e não estiverem criptografados, eles poderão / poderão acessá-los.
Então, basicamente, você precisa entender que a criptografia é uma camada única de segurança strong. Não é uma solução completa. Você também deve proteger e proteger o sistema operacional contra intrusões. Você deve tomar medidas para tentar que qualquer dado realmente importante seja descriptografado pelo menor tempo possível. A segurança deve ser feita em camadas.