Przeczytałem tutaj , że każda aplikacja korzystająca z serwera X może wąchać naciśnięcia klawiszy w dowolnej aplikacji korzystającej również z serwera X, w tym su
(na terminalu) lub gksu
. Słyszałem o kilku sposobach zabezpieczenia serwera X, takich jak Xephyr , ale nie jestem pewien, którego użyć. Chcę tylko, aby żadna aplikacja, na przykład, nie mogła xinput
łatwo wąchać naciśnięć klawiszy podczas wpisywania hasła w terminalu lub gksu
. Obecnie używam sid Debiana.
XACE
cała historia wydaje się nieco bardziej skomplikowana, z zaufanymi / niezaufanymi klientami X11. Nie mam pojęcia, ile z tego zostało użyte w ostatnich konfiguracjach Xorga.
lwn.net
artykuł na temat bezpieczeństwa stosu graficznego GNU / Linux, który dość dokładnie omawia podejście deweloperów X do tego problemu.