Можно для НЕ-линуксоидов пояснить
Есть такая штука у любого файла, пермиссиями называется. Вот эти вот read, write, execute у user, group и other, которые определяют, чё и кому с файлом можно делать. Вот кроме стандартных rwx есть ещё несколько особых флагов. Одни из них — SUID и SGID флаги. Расшифровывается как Set User ID и Set Group ID. Значит буквально следующее: если юзер foo запускает исполняемый файл, владельцем которого является root, и у файла взведён suid-бит — этот исполняемый бинарь запускается от имени рута.
Это тот механизм, благодаря которому возможно повышение привилегий, используемое su/sudo, xorg и прочими штуками. Они обычно первым делом проверяют, действительно ли вызвавший их юзер имеет право чёт сделать (к примеру, sudo идёт читать /etc/sudoers и проверять описанные права запустившего юзера), и по возможности максимально быстро эти привилегии дропают обратно.
Хромиум, используемый электроном, для реализации песочницы, оказывается, использует suid-бинарь. В целом легитимное решение, но:
1. Сравни сложность относительно тупого sudo и сэндбокса грёбаного хрома
2. Представь себе процесс аудита этого счастья
3. Оцени, насколько стабильно и часто все электроноподелки обновляют подкапотный электрон
4. Прикинь вероятность того, что очередное приложение на борту тащит модифицированный сендбокс (ты ж не будешь утверждать, что ты проверяешь хеш-суммы каждого раскатанного установщиком файла, правда?)
5. Сядь в углу
6. Обхвати колени руками
7. Тихо заплачь