He leído aquí que es posible que cualquier aplicación que use el servidor X huela las pulsaciones de teclas a cualquier otra aplicación que también esté usando el servidor X, incluso su
(en un terminal) o gksu
. He oído hablar de algunas formas de hacer que el servidor X sea seguro como Xephyr , pero no estoy seguro de cuál usar. Solo quiero evitar que cualquier aplicación como xinput
oler fácilmente las pulsaciones de teclas cuando estoy escribiendo una contraseña en el terminal o gksu
. Actualmente estoy usando Debian sid.
XACE
, toda la historia parece un poco más complicada, con clientes X11 confiables / no confiables. No tengo idea de cuánto de esto se usa en las configuraciones recientes de Xorg.
lwn.net
sobre la seguridad de la pila de gráficos de GNU / Linux que analiza bastante a fondo la opinión de los desarrolladores de X sobre el tema.