>>982
そうユーザー権限で。完全なセキュリティを求めてるわけじゃなくて
ミスを防ぐための簡易的な保護

ユーザーは自分が所有するファイルを削除できるけど
そのプロセスと明らかに関係ないファイルは読み書きできる必要はない
あくまで同一ユーザーの範囲で特定のディレクトリだけにアクセスを制限したい

自分のプロセスの範囲でシステムコールをフックして
制御するだけだからできそうな気もするんだけどなー