J'ai lu ici qu'il est possible pour n'importe quelle application utilisant le serveur X de flairer les frappes vers n'importe quelle autre application qui utilise également le serveur X, y compris su
(sur un terminal) ou gksu
. J'ai entendu parler de quelques façons de sécuriser le serveur X comme Xephyr , mais je ne sais pas lequel utiliser. Je veux juste empêcher toute application comme xinput
de renifler facilement les frappes lorsque je tape un mot de passe dans le terminal ou gksu
. J'utilise actuellement Debian Sid.
XACE
, toute l'histoire semble un peu plus compliquée, avec des clients X11 fiables / non fiables. Aucune idée de la quantité utilisée dans les configurations récentes de Xorg.
lwn.net
sur la sécurité de la pile graphique de GNU / Linux qui discute de manière assez approfondie la position des développeurs X sur la question.