If someone is able to get the id_rsa then it is able with no effort (?) to get the id_rsa's password from memory, because it's stored in the memory in a cleartext format?
Non è banale accedere ai contenuti completi della RAM di una macchina. Ma se qualcuno ha accesso ai contenuti della tua macchina, allora quella macchina è stata completamente e completamente posseduta, incluso tutto su di essa.
Q: with FDE, is it worth it to use pwd on id_rsa?
La memorizzazione di informazioni private (ad esempio chiavi SSH) crittografate anche su macchine con FDE è giustificabile. Qualsiasi processo in esecuzione su quella macchina in qualsiasi contesto (incluso il codice altrimenti non attendibile) non è ostacolato dalla crittografia completa del disco, poiché il sistema operativo decodifica in modo trasparente il disco al volo.
Al contrario, la crittografia a disco completo protegge il disco dalla lettura "a riposo", al di fuori del contesto del sistema in esecuzione.
Per sapere se le credenziali sono memorizzate in memoria non riconosciute, sarebbe un dettaglio di implementazione specifico per un determinato prodotto. Ma dal momento che non c'è davvero altro modo di usare la chiave se non per decifrarlo, allora molto probabilmente sì.