This part of the document by Hans Lermen, <lermen@fgan.de> on Apr 6, 1997.
Это советы на тот случай, когда dosemu запускается на машине, которая, хотя бы эпизодически, подключается к интернет или другим машинам, либо другим способом позволяет работать "чужим" пользователям.
(для отключения в /etc/dosemu.conf установите 'dpmi off')
Существует возможность подменить чувствительные участки кода дос-эмулятора, что дает шанс злонамеренной дос-программе, знающей устройство dosemu (а это легко, т.к. доступны исходники), получить права супервизора над другими (не-dosemu) процессами. Из-за того, что многие игры не могут работать без этого, мы разрешили создание LDT-дескриптора, покрывающего все пользовательское пространство.
В /etc/dosemu.conf имеется опция 'secure', которая позволяет отключить создание таких дескрипторов, но в настоящее время это защищает только код эмулятора и стэк, и некий злоумышленник может использовать незащищенную "кучу" в соответсвии со своим чувством юмора.
В любом случае 'secure on' лучше, чем ничего.
Команда 'unix.com' (также из состава dosemu) не имеет этой дыры в защите: перед выполнением внешней команды порождается отдельный процесс, который полностью сбрасывает все привилегии... - никакой опасности (и поэтому она больше не будет отключаться по 'secure on').