alexey38 писал(а):Я как раз про другое. Мы вынуждены давать права root при установке программ и пакетов.
Работа под root-ом это не только установка программ. А именно обычная работа - с файлменеджером, с браузером и со всеми остальными приложениями.
alexey38 писал(а):Мы вынуждены ВЕРИТЬ в честность и некосячность авторов этих программ и пакетов.
А это имхо вобще не имеет отношения к "работе под root". "Верить" нужно будет и в случае установки программы под root, и под бесправным пользователем. Это общая проблема. Когда мы ставим чей-то софт, то мы по определению должны доверять авторам этого софта. Иначе никак. Поэтому и ставим в основном из официальных репов.
Если не доверяем - тогда уже проводим какие-то превентивные меры типа предварительного тестирования на виртуалке, мониторинга установщика и работающего приложения, средства контроля доступа (типа AppArmor, SELinux). И тут нет никакой разницы какой пользователь "root" или "не root".
P.S.
Лично у меня всегда запущен Krusader от имени root. Он никогда не закрывается. Висит на отдельном рабочем столе. Если мне нужны какие-то административные действия - переключился на этот рабочий стол, сделал что нужно (откомпилировал пакет для Lazarus в usr например) и переключился на основной стол.