여기 에서 X 서버를 사용하는 모든 앱이 su
(터미널에서) 또는를 포함하여 X 서버를 사용하는 다른 앱으로 키 입력을 스니핑 할 수 있음을 읽었습니다 gksu
. Xephyr 과 같은 X 서버를 안전하게 만드는 몇 가지 방법에 대해 들었지만 어느 것을 사용 해야할지 모르겠습니다. xinput
터미널이나에 비밀번호를 입력 할 때 와 같은 앱 이 키 입력을 쉽게 스니핑 하지 못하게하고 싶습니다 gksu
. 현재 데비안 sid를 사용하고 있습니다.
XACE
신뢰할만한 / 신뢰할 수없는 X11 클라이언트의 경우 전체 스토리가 조금 더 복잡해 보입니다. 최근 Xorg 설정에서 얼마나 많이 사용되는지 모르겠습니다.
lwn.net
GNU / 리눅스 그래픽 스택의 보안에 관한 최근 기사 로서 X 개발자 가이 문제에 대해 취하는 것에 대해 철저히 논의합니다.