sergevp (Но у аппаратного шифрования свои проблемы бывают. Например, если с компом что-то случится, то переставить диск в другой комп может быть непросто.)
Да тут не важно чем. Если раздел зашифрован, то его расшифровщик лежит в открытом виде, и зашифрован быть не может. Единственное исключение — полное аппаратное шифрование диска, которое работает без всякого secureboot-а, и вообще с ним не связано.
без секуребута ты можешь шифровальщик модифицировать как хочешь и никто тебе слова не скажет
На ноутбуках это может работать следующим образом: данные операционной системы зашифрованы, дешифратор защищён секуребутом, который нужно ещё как-то отключить. Например, зайти в сетуп, который можно защитить паролём (раньше пароль биоса можно было снять вытаскиванием батарейки, но попытку вскрыть корпус можно заметить). Соотвественно, один вектор атаки на мои данные можно считать сведённым к нулю.