Se disponi di un accesso fisico a una macchina, è piuttosto semplice recuperare la password di root, saltando così l'intero punto di avere un'unità crittografata.
Mi manca qualcosa qui?
EDIT: Sembra che mi sia sbagliato in un concetto fondamentale di crittografia del disco. La password per la crittografia del disco / della directory è separata da quella delle password dell'account di sistema.
Nel caso della crittografia completa del disco, l'accesso a qualsiasi password di sistema deve prima passare attraverso la password di crittografia.
Nel caso in cui solo la directory home è crittografata, la password di accesso dell'utente viene utilizzata insieme alla password di crittografia per creare una frase che viene utilizzata per crittografare e decrittografare la directory home. Una modifica forzata della password dell'utente (da un account di root per e.g) non aggiornerà questa frase di crittografia e quindi i dati rimarranno sicuri.