История изменений
Исправление SM5T001, (текущая версия) :
Существует RamCrypt который может шифровать память на низком уровне и хранить ключи напрямую в регистрах AES-NI-совместимого процессора.
ЕМНИП в максимально параноидальной конфигурации позволяет шифровать до 97% содержимого всей памяти вообще(в т.ч. tmpfs). Но есть проблема - оно старое и может не собраться с современным ядром.
Раз уж есть возможность потестировать, то попрошу тебя, ТС, попробовать это в современном ядре и отписаться по результатам, мне и самому интересно.
Исходная версия SM5T001, :