X 存在一些严重的安全问题,其中最重要的是任何使用给定显示器的程序都可以记录来自该显示器上任何其他程序的击键。(这可以使用 xinput 轻松演示。)
有没有办法在单个 X 显示器中缓解这种情况,而不会丢失共享剪贴板支持等基本功能?
例如,窗口管理器是否有可能拦截所有击键,并将它们仅传递给拥有当前选定窗口的程序?
另外,至少有什么方法可以防止程序相互发送击键序列吗?由于几乎所有 Linux 发行版都默认设置,因此在我的帐户中运行的受感染程序可能会将“rm -rf /\n”发送到以 root 身份运行的 shell 提示符。
我知道 Linux 有很多强制性的访问控制框架,但是为了监视用户,这些都是 AFAIK 从一开始就被 X 设计的不安全的。可以采取哪些措施来减少这种危害?