En la mayoría de los sistemas, /usr/bin/screen
se instala con el setuid bit para root, lo que significa que primero comenzará con un UID efectivo 0, y solo más tarde eliminará los privilegios (volverá a su UID normal).
(Esto se usa para implementar la función de "sesión compartida", ya que de lo contrario no se permitiría que la pantalla se conecte a los sockets de pantalla de otros usuarios).
Pero, dado que los procesos privilegiados podrían mantener información confidencial en la memoria, el kernel les brinda una protección especial, incluso si eliminan todos los privilegios y cambian a su UID, aún no puede enviarles señales, adjuntar un depurador o crear volcados de memoria.
La opción "sin volcados de núcleo", también conocida como fs.suid_dumpable
ajuste sysctl, es lo que causa la pantalla /proc
Los archivos serán propiedad permanente de la raíz, independientemente de su UID efectivo.