Ну, там всё просто!
1 Запускаем Synaptic ищем truecrypt. (Я, вообще-то, искал crypt - хотел найти что-нибудь "интересненькое" и нашёл!)
Есть ещё пакет truecrypt4, но я не понял зачем он - может быть расширение какое-то... ну, не важно.
2 Запускаем Система --> TrueCrypt или из консоли запускаем truecrypt.
Когда будем создавать шифрованный раздел нам понадобятся привелегии root.
Не знаю почему, но когда я запускал прогу как обычный пользователь, а потом она у меня пароль просила, то почему-то ничего не получалось. Не знаю почему. Поэтому я запускал эту прогу из консоли как root. Всё работало. Хотя, вроде бы, так не рекомендуется делать.
3 С помощью gparted делаем раздел, ну, для примера 8Gbyte.
4 Выбираем Файл --> Создать раздел.
Можно вроде бы сделать не только раздел, но и шифрованный файл, но можно ли его монтировать как раздел?
Я пока с этим не разбирался.
5 Будет мастер создания раздела - там несколько шагов.
Он предложит выбрать алгоритм шифрования (AES, TwoFish и т.д.)
6 Надо будет указать пароли всякие и т.д.
7 В итоге выбранный раздел будет отформатирован в шифрованной файловой системе, которую нельзя будет прочитать, загрузившись, например, с CD-R с какой-нибудь ОС.
8 Потом этот шифрованный раздел надо будет куда-то смонтировать - в любое место хоть в /home.
Только раздел будет иметь права только на чтение, запись и исполнение только для root'а. А для всех остальных, в т.ч. и для группы доступ запрещён.
Я пробовал менять права - не меняются!
То есть приложения, которые будут работать с этим разделом должны запускаться от root'а.
Можно VirtualBox от root'а запустить. И все виртуальные ОС на этом разделе и все секретные данные, потом никто на компе не найдёт, так как раздел физически зашифрован!
При работе с этим разделом все операции шифрования/дешифрования выполняются на лету - то есть как бы незаметно!
Я, например, всегда мечтал о такой штуке!
Обалденная вещь!
Кстати, помимо оконных прибамбасов, что также приятно у этой проги есть командная сторока!
То есть всё, что я там писал выше можно делать, не открывая никаких мастеров!
Можно, например, сделать некую crypto flash'ку - забубенить туда какой-то сложный пароль, вставлять её в комп когда надо выполнять какую-нибудь одну команду bash и поехали! Ну, это я уже так... фантазирую!
Кстати, всякие конфиденциальные данные можно так прятать, такие, какие хочется чтоб никто не увидел!