Saya telah membaca di sini bahwa mungkin untuk aplikasi apa pun yang menggunakan server X untuk mengendus penekanan tombol ke aplikasi lain yang juga menggunakan server X, termasuk su
(pada terminal) atau gksu
. Saya pernah mendengar beberapa cara untuk membuat server X aman seperti Xephyr , tapi saya tidak yakin mana yang digunakan. Saya hanya ingin mencegah aplikasi seperti xinput
mengendus penekanan tombol dengan mudah ketika saya mengetikkan kata sandi di terminal atau gksu
. Saya saat ini menggunakan sisi Debian.
XACE
, keseluruhan cerita tampaknya sedikit lebih rumit, dengan klien X11 yang tepercaya / tidak dipercaya. Tidak tahu berapa banyak dari ini digunakan dalam pengaturan Xorg baru-baru ini.
lwn.net
tentang keamanan tumpukan grafis GNU / Linux yang membahas secara menyeluruh tentang perkembangan pengembang X.