หากคุณกังวลว่าจะมีใครเข้าถึงอุปกรณ์ของคุณได้ คุณคิดถูก 100% ว่าคนที่มีสิทธิ์เข้าถึงอุปกรณ์สามารถทำอะไรก็ได้ที่พวกเขาต้องการด้วยอุปกรณ์ รวมถึงการเข้าถึงข้อมูลทั้งหมดของคุณและจัดการไฟล์โดยที่คุณไม่รู้ตัว
หากคุณไม่ต้องการให้บุคคลในตำแหน่งนี้สามารถเข้าถึงข้อมูลของคุณหรือควบคุมการติดตั้งของคุณโดยที่คุณไม่รู้ตัว สิ่งเดียวที่คุณทำได้คือใช้การเข้ารหัสดิสก์ทั้งหมด
การเข้ารหัสทั้งดิสก์เป็นตัวเลือกเมื่อคุณติดตั้ง Ubuntu เป็นครั้งแรกมันจะเข้ารหัสระบบไฟล์รูททั้งหมดของคุณและจะต้องมีการรับรองความถูกต้องเมื่อบูต การรักษาความปลอดภัยของคุณในกรณีนี้จะปลอดภัยพอๆ กับวิธีการตรวจสอบสิทธิ์เท่านั้น ดังนั้นรหัสผ่านของคุณจึงควรรัดกุม ไม่ซ้ำใคร และเป็นความลับ
แม้จะมีการเข้ารหัสดิสก์เต็มรูปแบบ คนที่สามารถเข้าถึงอุปกรณ์ของคุณก็ยังสามารถทำงานต่างๆ เช่น ล้างข้อมูลในฮาร์ดไดรฟ์หรือยุ่งกับ bootloader ซึ่งจำเป็นต้องไม่มีการเข้ารหัส
แม้จะใช้การเข้ารหัสทั้งดิสก์ หากคุณเคยใช้อุปกรณ์โดยไม่เข้ารหัส ผู้โจมตียังสามารถเข้าถึงข้อมูลจากการติดตั้งครั้งก่อน เนื่องจากไฟล์มักจะไม่ถูกลบเมื่อพื้นที่ถูกทำเครื่องหมายว่าว่าง การป้องกันสิ่งนี้คือการล้างฮาร์ดไดรฟ์อย่างปลอดภัยก่อนที่จะติดตั้ง Ubuntu ด้วยการเข้ารหัสดิสก์แบบเต็ม SSD จำนวนมากสามารถลบได้อย่างรวดเร็วและง่ายดายอย่างปลอดภัย แต่ฮาร์ดไดรฟ์เชิงกลจะต้องถูกเขียนทับทั้งหมด ซึ่งอาจใช้เวลานานมาก