Estou surpreso que ninguém tenha mencionado binários que são executados com privilégios especiais. O Wireshark vem com um caso de uso do mundo real aqui: uma de suas principais funções é capturar o tráfego de rede, algo que normalmente apenas o root pode fazer. Faz sentido que você queira permitir que certos usuários capturem o tráfego com o Wireshark sem precisar acessá-los totalmente, então o Wireshark vem com um binário chamado dumpcap
que possui os recursos necessários (CAP_NET_RAW e CAP_NET_ADMIN) ativados. Esse binário é 0754 ( rwxr-xr--
) e seu GID associado é um grupo especial que o Wireshark instala. Dessa forma, qualquer usuário do grupo pode executar o binário (geralmente através do Wireshark) para capturar o tráfego, e ele será executado com os privilégios necessários para fazê-lo, mas um usuário que não estiver nesse grupo não poderá, porque não faria isso. t tem permissão de execução. Eles ainda poderiam copiá-lo para seu diretório pessoal, mas a cópia não teria os recursos necessários definidos, por isso não poderia realmente capturar nenhum tráfego.