Em minha opinião, a política de acesso ao Linux não permite que usuários sem privilégios alterem a propriedade dos arquivos sem a alteração do i-node. Essas operações estão se movendo, renomeando e editando. Ao copiar, você altera o i-node como se criasse um novo arquivo com propriedade padrão. Portanto, apenas copie o arquivo created.by.untrusted
para o diretório home do usuário trusted
e exclua o arquivo original:).
Então, se você tem medo de copiar arquivos, apenas bloqueie o acesso à pasta onde você pretende armazenar esses arquivos de usuários não confiáveis ou torne-os ilegíveis para eles.