Я немного опоздал на вечеринку, но задал себе тот же вопрос сегодня и пришел к следующему выводу:
Это противоречит принципу наименьших привилегий и поэтому его следует избегать.
Более конкретно, это может дать пользователю (чтение, запись или exec) права доступа не только ко многим обычным файлам и каталогам, но и ко многим специальным, подобным тем, которые взаимодействуют с ядром вашей системы.
Но поскольку это может отличаться для вашей системы, вы должны запустить это, чтобы найти и осмотреть их все (сначала для чтения, затем для записи, eXecute оставлен в качестве упражнения для читателя):
find / -group 0 -perm -g+r ! -perm -o+r -ls | less
find / -group 0 -perm -g+w ! -perm -o+w -ls | less
Некоторые из них могут быть обычными файлами и каталогами (например, домашний каталог / root), но другие могут быть псевдо-файлами, которые являются интерфейсами в ядре (например, в / proc и / sys)
например:
find /sys -type f -group 0 -perm -g+w ! -perm -o+w -name 'remove'
/sys/devices/pci0000:00/0000:00:17.0/0000:13:00.0/remove
/sys/devices/pci0000:00/0000:00:17.0/remove
/sys/devices/pci0000:00/0000:00:16.6/remove
...
etc.
Используйте, lspci -v |less
чтобы узнать, что это за устройства (например: контроллер хранилища, контроллер USB, сетевые и видеокарты и т. Д.)