Usuário spock
pertence a grupos human
e vulcan
.
O arquivo holo
pertence ao usuário root
e ao grupo vulcan
. Suas permissões são rwxrwx---
(770).
O processo tractor
é iniciado pelo usuário spock
e possui uid spock
e gid primário human
.
Terá tractor
acesso automaticamente holo
ou solicitará explicitamente as permissões de grupo suplementares por spock
meio de uma initgroups
chamada?
O comentário aqui diz que deve ser projetado para fazer uma solicitação explícita, mas a página de manual das credenciais não menciona nada disso e parece (para mim) sugerir que a verificação de grupo suplementar é feita automaticamente pelo sistema operacional.
fonte