バイスファイルのアクセス制御はどうすべき?

SELinux Symposiumで,デバイスファイルも一緒にしているのはまずいとの指摘。悪意あるデバイスファイル作成されるとまずいとか。
実はデバイスドライバ作ったこと無いので,以下があってるかどうか,
メールかコメント下さい。>詳しい人

それにしても,一つでもパーミッションの見落としがあるとジエンドな可能性があるのが恐ろしい…