sarich писал(а): ↑13.04.2015 15:50
Мой опыт показывает что пользователи намного быстрее и эффективней все портят даже под своими записями )
Пользователь может испортить только то, к чему у него есть доступ. root может испортить всё.
Графические программы в принципе не рассчитаны на то, чтобы работать под root. Они делают много такого, о чём Вы даже не думаете, запуская их. Посмотрите через strace, ко скольким файлам они обращаются, и сколько из них открывают (или пытаются открыть) на запись. Причём опасность не только в том, что программа может изменить какой-то файл, но и в том, что при этом могут измениться права доступа к нему, и другая (или та же) программа, запущенная не от root, уже не сможет нормально работать. Ещё графические программы любят раскидывать кругом свои временные файлы и кеши; это не просто создаёт помойку, но и добавляет потенциальные уязвимости, если при редактировании файла с секретными данными (содержащего пароли или их хеши, например) создаётся временная копия, которая потом не удаляется или удаляется, но не обнуляется при этом. Да, можно сказать, что всё это баги, которых в нормальных программах быть не должно. Но такие баги существуют подолгу, потому что никто просто не тестирует работу графического софта под root (за исключением отдельных программ для администрирования системы, конечно).