Eu sinceramente não tenho certeza do que você está perguntando, você parece fazer várias perguntas.
O que eu obtenho é que você está perguntando se alguém com acesso físico ao seu PC pode acessar seus dados criptografados? Se uma pessoa tem acesso físico e seu PC está em execução, eles podem, no mínimo, acessar os dados descriptografados da memória.
Se o PC estiver desligado, eles precisarão da sua senha para acessar os dados, isso pode obviamente ser bruteforced, etc. Não vejo como alterar sua senha no arquivo de sombra e efetuar login revelaria a frase secreta. De acordo com A alteração da senha será criptografada novamente no meu diretório pessoal? sua senha é criptografada com sua senha, portanto, alterar a senha no arquivo de sombra não altera a criptografia da senha.