Если какой-либо (не-root) пользователь отсканирует фрагмент злонамеренного кода, который он или она выполняет, это может рассматриваться как одно из самых серьезных нарушений безопасности. (Единственное, что я вижу выше, это доступ к пользователю root)
Что может сделать злоумышленник, когда он / она получит стандарт (скажем, обычный пользователь Ubuntu) для выполнения кода? Куда пойдет злоумышленник? Что будет делать этот кусок кода?
Допустим, что пользователь не настолько глуп, чтобы заманить ввод пароля root/sudo в форму / программу, которую он не знает. Устанавливается только программное обеспечение из надежных источников.
То, как я это вижу, мало что можно сделать, не так ли?
Дополнение: Я частично спрашиваю об этом, потому что я думаю о предоставлении доступа некоторым пользователям оболочки (не root) к моему серверу. Они должны иметь нормальный доступ к программам. Я хочу, чтобы они могли компилировать программы с помощью gcc. Так что в пользовательском пространстве определенно будет выполняться произвольный код ...