запускается вообще без ввода пароля
Пользователям группы wheel много чего разрешается по сравнению с обычными.
Тогда зачем вводить пароль в терминале или в Синаптике? Нет уж - или нигде или везде! ИМХО.
Поддерживаю этого пользователя, либо везде пароли (Discover + Synaptic + apt-get в терминале), либо нигде. То как есть сейчас (в 2-ух способах установки программ из 3-х - спрашиваем пароль, в 3-ем - не спрашиваем) - очевидно нелогично. То что в других дистрах так же (той же Убунте) - ошибка которую не надо повторять.
Я бы оставил Discover как есть (без пароля) + убрал бы пароли с Synaptic и apt-get. Вероятность того что кто-то злонамеренно установит / удалит программу стремится к нулю (0,01%), у всех свои ноутбуки. Большинству людей (99,99%) просто не хочется вводить пароли на каждый чих - время жизни не резиновое. 99,99% не должны иметь постоянные однообразные заморочки из-за 0,01%.
Тем кто действительно опасается за систему (из-за недружественного окружения или каких-то других причин), должна быть оставлена простая возможность повысить уровень безопасности до "всё устанавливаем и удаляем с паролем" (например через команду в терминале, с соответствующей статьёй про эту операцию на Вики), а для большинства желательно чтобы безопасность не создавала слишком частые и явно излишние неудобства.