Se um usuário tiver raiz, ele poderá fazer tudo. Mesmo criptografia ou chroot jails não protegerão o sistema de usuários root.
Por exemplo, não seria difícil escrever um programa que detecta quando seu programa de descriptografia está sendo executado e rastreá-lo para que a chave de descriptografia possa ser capturada.
(Instalar trojans é ainda mais fácil, mas eu gostaria de pensar que você tem sistemas para detectá-lo! Porém, um usuário root também poderia desativar esses mecanismos. Com quem você está tentando se defender?)