Mode hibernasi dapat dibuat menjadi sangat aman, mengingat bahwa perangkat resume Anda (yaitu perangkat swap) dienkripsi. Anda akan dimintai kata sandi pra-boot setelah melanjutkan dari hibernasi. Saya sudah mencobanya, dan berhasil. Tidak rentan terhadap serangan boot dingin (baik, tidak setelah menit pertama atau lebih).
Mode tidur kurang aman; itu tidak membuang ingatannya untuk bertukar ketika tidur. Itu dapat dibuat aman sampai titik tertentu, di mana Anda dapat memerlukan kata sandi untuk membuka setelah melanjutkan. Namun mode tidur rentan terhadap serangan boot dingin. Seseorang dengan akses fisik ke mesin dapat menemukan kunci dan mendapatkan data Anda.
Jadi sebagai aturan praktis, menyediakan perangkat resume Anda (biasanya perangkat swap Anda) dienkripsi dan memerlukan frasa sandi pra-boot, dan frasa sandi itu aman:
- Hibernasi cukup aman
- Tidur (menangguhkan ke RAM) kurang aman
Perhatikan bahwa enkripsi direktori home, seperti yang ditawarkan oleh eCryptfs (seperti yang digunakan oleh Ubuntu) tidak mengenkripsi perangkat swap Anda. Tidak semua yang disebut 'enkripsi disk' melakukan keduanya.
Catatan: pada Windows terminologinya berbeda. Perangkat resume Anda adalah 'file hibernasi' di Windows, dan perangkat swap Anda adalah 'file halaman'. Tetapi hal di atas masih berlaku: jika keduanya dienkripsi maka hibernasi harus aman.