Эксплуатируя уязвимости ядра / браузера / флешплагина / просмотрщика pdf / ... и получив привилегии хотя бы текущего пользователя, вирусы просканируют таблицу монтирования разделов на предмет наличия раздела с файловой системой ntfs (при необходимости смонтируют её в нужное место) и, узнав точку монтирования, поразят все критически-важные файлы и реестр альтернативной операционной системы. Так-то. 
Вот вывод команды mount при смонтированном виндовом диске ( переход ->диск )
/dev/sda5 on /media/5498B13A98B11B85 type fuseblk (rw,nosuid,nodev,allow_other,blksize=4096,default_permissions) - уже многое понятно за исключением allow_other и default_permissions при этом nosuid и nodev не спасёт
Далее:
alex@alex-desktop:~$ ls -l /media
итого 20
drwx------ 1 alex alex 16384 2010-06-12 10:28 5498B13A98B11B85
lrwxrwxrwx 1 root root 7 2010-05-11 20:28 floppy -> floppy0
drwxr-xr-x 2 root root 4096 2010-05-11 20:28 floppy0
пользователь alex т.е. я могу делать с файлами windows всё что угодно, соответственно и любой другой имеющий мои привелегии

Я вижу следующий путь либо править опции монтирования (
не понятно где это делать- в fstab данной строки нет), либо прописать строку с нужными параметрами (возможны варианты) в fstab .