Eu li aqui que é possível que qualquer aplicativo usando o servidor X cheire as teclas digitadas em qualquer outro aplicativo que também esteja usando o servidor X, incluindo su
(em um terminal) ou gksu
. Já ouvi algumas maneiras de tornar o servidor X seguro como o Xephyr , mas não tenho certeza de qual usar. Eu só quero impedir que qualquer aplicativo xinput
gire facilmente as teclas quando estou digitando uma senha no terminal ou gksu
. Atualmente, estou usando o Debian sid.
XACE
a história toda parece um pouco mais complicada, com clientes X11 confiáveis / não confiáveis. Não faço ideia de quanto disso é usado nas configurações recentes do Xorg.
lwn.net
sobre a segurança da pilha de gráficos do GNU / Linux que discute completamente a opinião dos desenvolvedores do X sobre o assunto.