Я сейчас про те программы, которые используются в обыденной работе -- текстовый редактор, компилятор, почтовик, браузер. Каждая из этих программ запускается с правами kaction, наследует
переменную
SRHT_ТOKEN, определённую в ~/.mksh и имеет возможность поковыряться в моих приватных ключах, не спрашивая разрешения. И -- это неплохо работает.А теперь сравним это с Android или "современным" Web, где приложения должны спрашивать разрешения на каждый чих, и всё равно регулярно появляются новости о том, что-то куда-то утекло без санкции пользователя.
Почему так? Потому что идея запускать недоверенный код вообще дурная. Какую бы крепкую клетку вы ни сделали, периодически чудовища будут из неё вырываться. Может, просто не надо чудовищ создавать?