>Опять же - обычный юзер может запускать в основном довольно безобидные процессы.И права на доступ к ФС у него обкоцаны.Как максимум можно аж свою папку убить.Незнаю как у вас, а на моей рабочей станции ценность представляет именно моя домашняя директория, все остальное легко восстановимо. Поэтому я бы предпочел, чтобы firefox сидел в chroot'е, был лишен возможности bind-ится к портам и мог писать/открывать файлы из одной фиксированной директории.
Права обычного пользователя в системе дают слишком много полномочий, для того чтобы рассылать спам, сканировать и взламывать другие машины, работать в роли прокси, раздавать варез, воровать пользовательские данные, участвовать в DDoS атаке, рута не нужно.