Bacha, co se týče šifrování systémového svazku VeraCryptem, tak MS se to už nějakou dobu docela usilovně snaží rozbít, takže docela hrozí, že to nějaká budoucí aktualizace zrakví, a údajně se jim to už několikrát povedlo, ale zatím se to pokaždé podařilo opravit. Otázka je, kdy se to MS povede zamknout tak, že VC nebude pro šifrování systémového svazku nadále použitelné, a ty mašiny přestanou startovat. Takže s touhle kombinací radši opatrně.
Osobně bych, když už by šlo o neprůstřelnost zabezpečení a zároveň plausible deniability, tak pokud bych z nějakého důvodu MUSEL používat Windows, aktuálně bych volil spíš variantu "standardního relativně naivního" zabezpečení noťase s bitlockerem a přiměřeně zapamatovatelným příčetně krátkým heslem do TPM, a virtuálem na veracryptovaném USB SSDčku, oboje samozřejmě s aktivním SecureBootem. Pokud bych byl vyloženě paranoidní, tak toho "utajovaného" virtuála bych dal do nestovaného VC kontejneru. VeraCrypt samozřejmě jako portable aplikaci na tom SSDčku, ne přímo v systému; to totiž jen ukazuje na to, že je co hledat. Ta výkonová penalizace není nic strašnýho, a pokud data stojí za zabezpečení, tak za to stojí i výkonová penalizace.