Veja link , é específico do arco, mas virtualmente todo pacote está disponível no Ubuntu.
Todos os métodos de criptografia de disco são "on-the-fly" para que as unidades físicas permaneçam criptografadas o tempo todo (assim também os métodos de criptografia do sistema). Nenhum seria muito útil se puxar a ficha deixasse tudo descriptografado! Mas para FYI, se for um servidor virtual, os administradores "reais" com acesso físico sempre poderão monitorar cada bit que vem em & fora de qualquer maneira, mas isso é verdade para qualquer sistema operacional também.
No Ubuntu, o eCryptfs soa mais próximo do que a caixa de seleção do Windows faz, apenas melhor (criptografa nomes de arquivos também, o Windows AFAIK não funciona). Se você estiver usando uma GUI, deve haver uma caixa de seleção para criptografar a casa de um novo usuário ou usar ecryptfs-migrate-home
ou acho que há um sinalizador para adduser
ou comandos semelhantes também.
Se um usuário estiver logado, sua casa será "descriptografada" para ele, e os controles de acesso regulares limitarão quem poderá ver o quê.
A criptografia de disco completo (com o LUKS) é outra caixa de seleção na qual você pode estar interessado.
Consulte o link para informações gerais de segurança, "recomendações e práticas recomendadas para proteger um sistema Arch Linux ", que se aplica a praticamente todos os linux, incluindo o Ubuntu.