Если вы беспокоитесь о том, что кто-то получит физический доступ к вашему устройству, вы на 100% правы в том, что кто-то с физическим доступом может делать с устройством все, что захочет, включая доступ ко всем вашим данным и манипулирование файлами без вашего ведома.
Если вы не хотите, чтобы кто-то на этой должности мог получить доступ к вашим данным или управлять вашей установкой без вашего ведома, единственное, что вы можете сделать, это использовать полное шифрование диска.
Полное шифрование диска является опцией при первой установке Ubuntu.Он зашифрует всю вашу корневую файловую систему и потребует аутентификации при загрузке. Ваша безопасность в этом случае так же надежна, как и ваш метод аутентификации, поэтому ваш пароль должен быть надежным, уникальным и секретным.
Даже при полном шифровании диска кто-то, имеющий доступ к вашему устройству, может выполнять такие задачи, как очистка жесткого диска или возиться с загрузчиком, который необходимо расшифровать.
Даже при использовании полного шифрования диска, если вы ранее использовали устройство без шифрования, злоумышленник также может получить доступ к информации из предыдущей установки, поскольку файлы обычно не удаляются, когда пространство помечено как доступное. Защитой от этого может быть очистка жесткого диска перед установкой Ubuntu с полным шифрованием диска. Многие твердотельные накопители могут быстро и легко безопасно стереть данные, но механические жесткие диски должны быть полностью перезаписаны, что может занять очень много времени.