Существует ли возможность так зашифровать полностью систему, чтобы вообще не было возможности добраться до системы, даже если выдернут диск? Может можно превратить флешку в какой-нибудь USB-токен, который позволит только запускать систему, но не позволит отдельно расшифровывать диски? Ну или купить этот самый токен. Важно: система должна запускаться сама, без пароля.
И дополнительный вопрос: запись на зашифрованный винт происходит исходя из опций монтирования (sync, flush или default), либо по каким-то своим параметрам?