Я хотел бы знать точно, что шифруется при установке. Если это - Полное шифрование диска (FDE), то, почему там опция зашифровать домашнюю папку также? Или FDE означает, что только операционная система шифруется?
Спасибо
Ничто не шифруется, если Вы не говорите установке делать так. Наиболее распространенный сценарий (который я настоятельно рекомендую) должен использовать LVM/LUKS и зашифровать все кроме начальной загрузки/. Если по некоторым причинам Вы не хотите делать это, можно все еще зашифровать домашнюю папку при помощи опции, которую Вы упомянули. Обе опции работают отлично, неважно, при использовании EFI/GPT или MBR.
16.04
И Полное шифрование диска и Домашнее Шифрование идут 16.04. Все персональные объекты найдены в корневом каталоге. Много людей не заботится, видят ли другие, какие программы они используют, некоторые люди действительно заботятся.
18.04
Только Полное шифрование диска является стандартным с 18,04, Домашнего шифрования не стало из установщика.
После создания полностью зашифрованной установки на USB я исследовал результаты с обоими Дисками и GParted.
<час>зашифрованный расширенный раздел был полностью зашифрован. Подкачка файл в этом разделе, (и не разделе на своем собственном), и таким образом также шифруется.
Раздел начальной загрузки не зашифрован. Диск должен сначала быть загружен, прежде чем он сможет быть дешифрован.