Tohle by si program/služba nikdy neměl řešit sám – programy/služby by měly být navzájem izolované, aby nemohly ovlivnit data jiných programů/služeb/uživatelů. Ostatně proto je to víceuživatelský systém – jednotliví uživatelé by měli mít možnost si víceméně prasit, co chtějí, ale systém by se měl postarat o to, aby neohrožovali jiné uživatele.
Pod rootem by toho mělo běžet naprosté minimum a jen to, čemu můžeš věřit – tzn. měl bys mít možnost si stáhnout z internetu / mimo distribuci nějakou aplikaci, které nemusíš až tak úplně věřit, založit jí uživatelský účet a spouštět ji pod ním, aniž by ses musel bát, že ti poškodí zbytek systému – což znamená, že ta aplikace nikdy nesmí mít práva roota.