Для того же, для чего UAC в Виндах используется - чтобы если даже через дырку заползли в исполняющийся код демона - всё равно нихера не могли за его пределы вырваться, потому что система демону не даёт делать (вне зависимости, легитимно или нет) ничего за пределами выданных контекстов.
no subject