Se você não precisa de segurança física, e mesmo para um subgrupo de agressores físicos, parece que o OpenBSD poderia fazê-lo, a menos que haja uma tempestade perfeita de bugs e serviços acessíveis mundialmente mal escolhidos que possam permitir a execução de código arbitrário. no modo kernel.
Leia sobre chflags (1). Eles permitem que até mesmo o root modifique ou exclua arquivos. Basicamente, definindo sappnd para o diretório de fotos e movendo securelevel (7) para - > 2 faria o trabalho. Você deve proteger todo o resto (com cuidado especial para partições não marcadas como noexec e nodev e scripts rc), mas mesmo se você errar, o sistema deve ser reinicializado para remover os sinalizadores das fotografias existentes.
Combinado com algo como isso Seria difícil não perceber que alguém está tentando adulterar suas fotos.
As máquinas de captura de fotos podem ser bloqueadas ainda mais, já que nem precisam gravar no disco (exceto os logs do sistema).