Coloque o diretório home do A em um diretório para o qual B não possui um conjunto de bits x (execução).
Exemplo: Deixe /home/prison/A
ser o diretório pessoal de A. Defina as permissões de prison
para
r-xr-x---
e o proprietário: grupo para root:prisoners
. Defina as permissões em /home/prison/A
normalmente, ou seja, A
é o proprietário.
Naturalmente, A ainda pode vincular seus arquivos a outros diretórios e torná-los acessíveis dessa maneira. Não há realmente nenhuma maneira de proteger os dados de usuários com acesso de leitura e a vontade de duplicá-los.