Я предложил более-менее удобный вариант, когда ключ для открытия диска вводится руками и компьютеру не нужно дополнительных устройств для запуска. Однако, при небольшой модификации ключи разблокировки + /boot раздел выносятся на usb-диск или карту памяти. В таком случае все, что остается - это использование всяческих hardware-способов взлома, от напыления на клавиатуре и до распаянного на материнской плате "железного" кйлогера.
UPD - все это касается только случая "компьютер стоит выключенный, хозяина рядом нет". И вообще, нужно помнить, что безопасность это не состояние, а процесс.