हाइबरनेट मोड को बहुत सुरक्षित बनाया जा सकता है, यह देखते हुए कि आपका रिज्यूम डिवाइस (यानी स्वैप डिवाइस) एन्क्रिप्टेड है। आपको हाइबरनेशन से फिर से शुरू करने के बाद प्री-बूट पासफ्रेज के लिए कहा जाएगा। मैंने इसे आजमाया है, और यह काम करता है। कोल्ड बूट हमलों के लिए अतिसंवेदनशील नहीं (या तो, पहले मिनट या इसके बाद नहीं)।
नींद मोड कम सुरक्षित है; जब यह सोने जाता है तो यह अपनी मेमोरी को स्वैप नहीं करता है। इसे एक बिंदु तक सुरक्षित बनाया जा सकता है, जिसमें आपको फिर से शुरू करने के बाद अनलॉक करने के लिए पासवर्ड की आवश्यकता हो सकती है। हालांकि स्लीप मोड कोल्ड बूट हमलों के लिए अतिसंवेदनशील है। मशीन तक भौतिक पहुंच वाले कोई व्यक्ति कुंजी पा सकते हैं और अपने डेटा को प्राप्त कर सकते हैं।
अतः अंगूठे के एक नियम के रूप में, अपना रेज़्यूमे डिवाइस (आमतौर पर आपका स्वैप डिवाइस) प्रदान किया जाता है और इसे पूर्व-बूट पासफ़्रेज़ की आवश्यकता होती है, और यह पासफ़्रेज़ सुरक्षित होता है:
- हाइबरनेटिंग काफी सुरक्षित है
- स्लीपिंग (सस्पेंड टू रैम) कम सुरक्षित है
ध्यान दें कि होम निर्देशिका एन्क्रिप्शन, जैसे कि eCryptfs द्वारा प्रस्तुत (जैसा कि उबंटू द्वारा उपयोग किया जाता है) आपके स्वैप डिवाइस को एन्क्रिप्ट नहीं करता है। सभी तथाकथित 'डिस्क एन्क्रिप्शन' या तो नहीं करते हैं।
नोट: विंडोज पर शब्दावली अलग है। आपका रिज्यूम डिवाइस विंडोज पर एक 'हाइबरनेशन फाइल' है, और आपका स्वैप डिवाइस एक 'पेज फाइल' है। लेकिन उपरोक्त अभी भी लागू होता है: यदि ये दोनों एन्क्रिप्ट किए गए हैं तो हाइबरनेशन सुरक्षित होना चाहिए।