вобщем нужно выполнить часть кода с правами суперюзера (ну например, прочитать/записать файл), спросив пароль естественно, желательно не прибегая к os.system. Ничего нагуглить не могу:-/
а зачем тогда os.setuid различные ? только понижать ?
еще у меня су ругается на то, что код можно только из терминала выполнить(когда я ему пароль на stdin передать пытаюсь), а для судо нужно прописывать юзера в /etc/sudouers, что не очень хорошо. Есть еще gksu, (или kdesu) но это нежелательные зависимости