J'administre une boîte Gentoo Hardened qui utilise les capacités des fichiers pour éliminer la plupart des binaires setuid-root (par exemple /bin/pinga CAP_NET_RAW, etc.). En fait, le seul binaire qu'il me reste est celui-ci: abraxas ~ # find / -xdev -type f -perm -u=s