Ve Windows jde zapnout, aby se při restartu (vypnutí) swap soubor promazal.
To je sice hezké, ale moc bezpečné mi to nepřijde. Kde máte zaručeno, že se skutečně přepíšou všechny sektory, kde se swap soubor rozprostírá? A s příslušným vybavením se dá údajně dostat i k několika předchozím vrstvám magnetického záznamu na pevném disku.
Co použít tmpfs a mít tak /tmp
jen v paměti?
Uznávám, není to dokonalé, protože ta paměť pak po uvolnění může být přidělena libovolnému programu, ale po tvrdém resetu tam ty data zaručeně nejsou a pokud máte spuštěn nějaký zlovolný program, který bude čmuchat v prázdné paměti, tak tohle asi nebude váš největší bezpečnostní problém.
Je nějaký způsob, jak pod Linuxem zašifrovat celý disk se systémem?
Samozřejmě, viz dm-crypt a LUKS. Jediné, co zašifrovat nejde, je obraz jádra, zavaděč a initrd (čili /boot). Všechno ostatní zašifrovat jde.