Ich habe hier gelesen , dass es für jede App, die den X-Server verwendet, möglich ist, Tastenanschläge an jede andere App zu schnüffeln, die ebenfalls den X-Server verwendet, einschließlich su(auf einem Terminal) oder gksu. Ich habe von einigen Möglichkeiten gehört, den X-Server wie Xephyr sicher zu machen , bin mir aber nicht sicher, welchen ich verwenden soll. Ich möchte nur verhindern, dass eine App wie xinputdie Tastenanschläge leicht schnüffelt, wenn ich ein Passwort in das Terminal oder eintippe gksu. Ich benutze derzeit Debian Sid.
XACEdie ganze Geschichte mit vertrauenswürdigen / nicht vertrauenswürdigen X11-Clients etwas komplizierter erscheint. Keine Ahnung, wie viel davon in den letzten Xorg-Setups verwendet wird.
lwn.netArtikel über die Sicherheit des Grafikstapels von GNU / Linux, in dem die Einstellung der X-Entwickler zu diesem Problem ausführlich erörtert wird.