ここでは、Xサーバーを使用するすべてのアプリが、su
(端末上で)またはを含む、Xサーバーを使用している他のアプリにキーストロークを傍受する可能性があることを読みましたgksu
。XサーバーをXephyrのように安全にするいくつかの方法を聞いたことがありますが、どちらを使用するかわかりません。xinput
端末やでパスワードを入力しているときに、アプリがキーストロークを簡単に盗聴できないようにしたいだけですgksu
。現在、Debian sidを使用しています。
XACE
、X11クライアントが信頼されている/信頼されていないため、全体像が少し複雑になっていることにも注意してください。最近のXorgセットアップでこれがどれだけ使用されているかはわかりません。
lwn.net
GNU / Linuxのグラフィックススタックのセキュリティに関する最近の記事で、この問題に関するX開発者の見方をかなり徹底的に説明しています。