Ich habe hier gelesen , dass es für jede App, die den X-Server verwendet, möglich ist, Tastenanschläge an jede andere App zu schnüffeln, die ebenfalls den X-Server verwendet, einschließlich su
(auf einem Terminal) oder gksu
. Ich habe von einigen Möglichkeiten gehört, den X-Server wie Xephyr sicher zu machen , bin mir aber nicht sicher, welchen ich verwenden soll. Ich möchte nur verhindern, dass eine App wie xinput
die Tastenanschläge leicht schnüffelt, wenn ich ein Passwort in das Terminal oder eintippe gksu
. Ich benutze derzeit Debian Sid.
XACE
die ganze Geschichte mit vertrauenswürdigen / nicht vertrauenswürdigen X11-Clients etwas komplizierter erscheint. Keine Ahnung, wie viel davon in den letzten Xorg-Setups verwendet wird.
lwn.net
Artikel über die Sicherheit des Grafikstapels von GNU / Linux, in dem die Einstellung der X-Entwickler zu diesem Problem ausführlich erörtert wird.