К чему такие сложности?
Как я уже говорил, noexec не прикрывает от python, java и некоторых других скриптовых зловредов. Соответственно домашний каталог, доступный на запись потенциально уязвим для крипторов. Ну и для утечек паролей, кукисов и т.д. Соответственно нужно или все ценное держать отдельно от домашнего каталога либо по недоверенным сайтам гулять от пользователя которому ничего ценного не доступно.
Это особенно актуально если установлен wine.