Поскольку в традиционной модели * nix безопасности то, что разрешено делать программе, определяется пользователем, от имени которого запускается программа.
Существуют также подсистемы безопасности (например, Selinux, SMACK, RSBAC...), где то, что разрешено делать программе, обычно определяется явными правилами, контролируемыми Администратором безопасности.