Passphrase não resolve o problema. Com o bootloader desbloqueado o atacante pode tomar controle do OS e inputar um keylogger alí