Si je crée un user "toto" qui peut faire des sudo, cela revient au même de me connecter en tant que root ou en tant que toto en ssh, non ?
Non. Si tu surf en tant que toto sur un site malveillant qui va par exemple réussir à faire faire n'importe quoi à ton navigateur, dans un cas tu dit adieu à pc (le navigateur est lancé par root, il faut tout ce qu'il veut). Dans l'autre firefox ne pourra modifier que les fichiers de ton utilisateur, pas ceux du système (pour y installer une backdoor ou autre).
EDIT : En relisant bien je vois que je répond un peu à coté de la plaque.
Mais non, même en ssh ce n'est pas totalement la même chose, cf les autres réponses 🙂