Bem penso que não a como executar certos script sem ser root.
Qualquer script pode ser executado como qualquer usuário, mas claro que certas funções só vão funcionar se estiver como
root.
Mais se eu estiver conectado a internet e abrir um programa como o Synaptic que pede senha, nesta situação o script não poderia ser executado.
Porque? Só se o script for executar um
apt-get, mas não acho que um script malicioso necessitaria executar isso, existem outros meios para infectar uma máquina, como trocar um arquivo de um programa (ex.: ls) por exemplo por um programa do cara, que simula a resposta do comando original e faz mais coisas.
Por exemplo se o Firefox tiver uma falha, não seria possivel usar o modo root?
Existem meios sim de conseguir elevar seus direitos, e ainda acho que mexer na pasta
/tmp não vai resolver seu problema. O que podemos fazer é manter a máquina atualizada, pois a maioria das brechas encontradas são rapidamente corrigidas.
Bem a duvida é, e possivel quando estou usando o root e estou com o Firefox aberto por exemplo, o site enviar um arquivo ou editar algum arquivo de configuração de modo que execute um script ou um executavel?
Você vai estar usando o firefox como root? O fato de estar usando o firefox (chamado pelo usuário comum) e estar como
root em algum terminal não terá problemas.