Você deve considerar outras medidas de segurança mais gerais para proteger os dados de um sistema em execução ou suspenso:
- (automaticamente) bloqueie suas sessões quando estiver longe do teclado,
- criptografar seu diretório de origem ou partição,
- criptografar a imagem suspensa (dm-crypt, uswsusp ou tuxonice fará o trabalho),
- criptografa a partição de troca (dm-crypt) e
- use uma ou várias frases strongs ou até mesmo um cartão inteligente em todas as instâncias acima.
Neste ponto, não importa muito se o navegador ainda tiver a chave mestra na memória.
Fundamentação
Se alguém roubar seu caderno, ele terá que adivinhar sua chave, quebrar a criptografia ou analisar o conteúdo da memória no caso de um sistema ativo. Os dois últimos são considerados muito difíceis de alcançar, enquanto a dificuldade do primeiro depende da complexidade da sua chave.