Oltre a questi tre insiemi, che sono relativi al singolo processo, il kernel
mantiene un insieme generale valido per tutto il sistema, chiamato
-\index{capabilities~bounding~set} \textit{capabilities bounding set}. Ogni
+\itindex{capabilities~bounding~set} \textit{capabilities bounding set}. Ogni
volta che un programma viene posto in esecuzione con \func{exec} il contenuto
degli insiemi \textit{effective} e \textit{permitted} vengono mascherati con
un \textsl{AND} binario del contenuto corrente del \textit{capabilities