Этот вопрос был задан во время интервью с Google, и я не могу найти никакого ответа.
Я думаю о шифровании вашего домашнего каталога, но если бы кто-то делал это раньше, я был бы признателен, если бы вы могли поделиться своими знаниями.
AFAIK SELinux дает вам полный контроль над тем, что каждый пользователь должен делать на вашем компьютере, включая пользователя root, удаляя привилегию root-пользователей для изменения этой политики контроля доступа, эта задача должна быть выполнена.
Я считаю, что шифрование - это единственный надежный способ ограничить доступ к файлам, поскольку, как вы упоминаете, ничто не мешает физически удалить незашифрованный диск и получить к нему доступ с правами root на другом компьютере.