Saya telah membaca di sini bahwa mungkin untuk aplikasi apa pun yang menggunakan server X untuk mengendus penekanan tombol ke aplikasi lain yang juga menggunakan server X, termasuk su(pada terminal) atau gksu. Saya pernah mendengar beberapa cara untuk membuat server X aman seperti Xephyr , tapi saya tidak yakin mana yang digunakan. Saya hanya ingin mencegah aplikasi seperti xinputmengendus penekanan tombol dengan mudah ketika saya mengetikkan kata sandi di terminal atau gksu. Saya saat ini menggunakan sisi Debian.
XACE, keseluruhan cerita tampaknya sedikit lebih rumit, dengan klien X11 yang tepercaya / tidak dipercaya. Tidak tahu berapa banyak dari ini digunakan dalam pengaturan Xorg baru-baru ini.
lwn.nettentang keamanan tumpukan grafis GNU / Linux yang membahas secara menyeluruh tentang perkembangan pengembang X.