Para este caso de usuário, provavelmente a melhor "solução" é reinstalar o Ubuntu com criptografia completa (LUKS). Isso protegeria os dados e evitaria alterar a (s) senha (s) raiz / usuário (s).
Isso pode ser derrotado com alguns métodos, tanto de hardware (keyloggers) quanto de software (kernels personalizados), mas ambas as opções são improváveis. O OP pode avaliar esses riscos.
Com a sugestão acima, concordo com o conselho de que a solução final é impedir o acesso físico. Em geral, o acesso físico é o acesso root por qualquer número de técnicas.