O modo de hibernação pode ser feito para ser muito seguro, já que o seu dispositivo de currículo (ou seja, dispositivo de troca) é criptografado. Você será solicitado a senha de pré-inicialização após sair da hibernação. Eu tentei e funciona. Também não é suscetível a ataques de inicialização a frio (bem, não após o primeiro minuto).
O modo de suspensão é menos seguro; não despeja sua memória para trocar quando entra em suspensão. Isso pode ser garantido até certo ponto, pois você pode exigir uma senha para desbloquear após a retomada. No entanto, o modo de suspensão é suscetível a ataques de inicialização a frio. Alguém com acesso físico à máquina pode encontrar a chave e acessar seus dados.
Portanto, como regra geral, fornecer seu dispositivo de currículo (geralmente seu dispositivo de troca) é criptografado e requer uma senha de pré-inicialização e essa senha é segura:
- A hibernação é bastante segura
- Dormir (suspender na RAM) é menos seguro
Observe que a criptografia do diretório inicial, como a oferecida pelo eCryptfs (usada pelo Ubuntu), não criptografa o seu dispositivo de troca. Nem toda a chamada 'criptografia de disco' também.
Nota: no Windows, a terminologia é diferente. Seu dispositivo de currículo é um 'arquivo de hibernação' no Windows e seu dispositivo de troca é um 'arquivo de paginação'. Mas o acima exposto ainda se aplica: se ambos estiverem criptografados, a hibernação deve ser segura.