Evitar que root vea cuentas de usuarios personales en Ubuntu

Evitar que root vea cuentas de usuarios personales en Ubuntu

Digamos que dos desarrolladores, John y Bob, comparten una computadora Ubuntu. Ambos tienen la contraseña de root/sudo, pero quieren ocultar sus datos personales el uno del otro. ¿Sería suficiente cifrar (¿eCryptFS?) sus directorios personales (suponiendo que no haya registradores de pulsaciones de teclas ni hacks complicados, esto es solo para una simple capa de seguridad)? Se necesita contraseña de root/sudo para la instalación adecuada/materiales de desarrollador.

Una solución a esto es tener un usuario llamado trabajo que pueda usar programas como Docker (para que no necesiten usar sudo todo el tiempo y solo esté instalada una instancia de Docker, junto con otros programas como IntelliJ, Visual Studio Código, Android Studio). Entonces, siempre que John o Bob necesiten estar en "modo desarrollador", pueden usar su - work. workno está cifrado.

¿Es esta la mejor manera de hacerlo?

información relacionada