Talvez eu ainda não tenha tomado café suficiente hoje, mas não consigo me lembrar ou pensar em nenhuma razão pela qual /proc/PID/cmdline
deveria ser legível pelo mundo - afinal, /proc/PID/environ
não é.
Torná-lo legível apenas pelo usuário (e talvez pelo grupo e pelo root, é claro) evitaria a exposição casual de senhas inseridas como argumentos de linha de comando.
Claro, isso afetaria outros usuários executando ps
e htop
similares - mas isso é uma coisa boa, certo? Esse seria o ponto de não torná-lo legível para o mundo.