El modo de hibernación se puede hacer que sea muy seguro, dado que su dispositivo de reanudación (es decir, dispositivo de intercambio) está encriptado. Se le pedirá la frase de contraseña previa al inicio después de reanudar la hibernación. Lo he intentado y funciona. Tampoco es susceptible a ataques de arranque en frío (bueno, no después del primer minuto más o menos).
El modo de suspensión es menos seguro; no voltea su memoria para intercambiar cuando se va a dormir. Se puede asegurar hasta cierto punto, ya que puede requerir una contraseña para desbloquear después de reanudar. Sin embargo, el modo de suspensión es susceptible a los ataques de arranque en frío. Alguien con acceso físico a la máquina puede encontrar la clave y acceder a sus datos.
Por lo tanto, como regla general, proporcionar su dispositivo de currículum (generalmente su dispositivo de intercambio) está encriptado y requiere una frase de contraseña previa al inicio, y esa frase de contraseña es segura:
- Hibernar es bastante seguro
- Dormir (suspender a RAM) es menos seguro
Tenga en cuenta que el cifrado del directorio de inicio, como el que ofrece eCryptfs (como lo usa Ubuntu) no cifra su dispositivo de intercambio. No todos los llamados 'cifrado de disco' tampoco lo hacen.
Nota: en Windows la terminología es diferente. Su dispositivo de currículum es un 'archivo de hibernación' en Windows, y su dispositivo de intercambio es un 'archivo de página'. Pero lo anterior aún se aplica: si ambos están encriptados, entonces la hibernación debería ser segura.