Grazie per la risposta. Vorrei capire alcune cose: 1) Nei vari passaggi che tu hai scritto, quando effetui "losetup ..." in quel momento stai criptando il file? Pensavo che losetup servisse solo ad associare un device di loop al file e nel caso in cui quest'ultimo fosse stato un file criptato si sarebbe dovuto specificarlo con l'opzione -e. Mi pare di capire, invece, che impostando il determinato algoritmo con -e e montando il file, quest'ultimo può essere riempito e automaticamente criptato. E così? Quindi il procedimento di creare la iso, criptarla con un programma (che potrebbe essere anche indipendente dal s.o. visto che gli algoritmi di criptazione quelli sono) e poi montarla con losetup è sbagliato?
2) Tu hai usato le opzioni -e AES-256 e -T ma a me la prima deve essere scritta come -e aes -k 256 (cioè specifico algoritmo e poi la lunghezza della chiave) e l'opzione -T non esiste. Se su debian vero? 3) Ho letto che il cryptloop ha bisogno di una patch, ma i sorgenti di debian sono già patchati? Forse meglio usare dm-crypt? Grazie ancora.

