А если как админ, то будет спрашивать пароль для получения прав.
Замечательно. Просит он у меня пароль значит.
Даю я ему пароль, да ни чей нибудь, а СВОЙ и получаю повышенные права.
Где логика? Где безопасность?
Простой пользователь при вводе СВОЕГО пароля не должен получать права рута на все подряд.
SUDO настраивается на отдельные программы, а он по умолчанию на все настроен.
Вот приходит ко мне в гости Вася и говорит - "Дай я в инете поковыряюсь"
Я не жадный, сообщаю ему свой пароль и он работает.
Пока я за Васей не слежу, он зная мой пароль, через sudo получает повышенные права и творит что хочет.
Вот вам и безопасность.
Кстати, не предлагайте костыли в виде "Сделать отдельную учетку для Васи"