web-dev-qa-db-ja.com

X11は危険ですか?

Linuxは初めてですが、X11がインターネットで言うほど危険かどうかを知りたいのですが。

これを理解する方法を説明します。現在のユーザーの下から起動されたアプリケーションは、キーボード、マウス、ディスプレイ(スクリーンショット)にアクセスできますが、これは適切ではありません。 BUT、公式リポジトリからプログラムをインストールする場合(たとえば、Debianの場合)、キーロガーが含まれている可能性は低い、などの場合、危険の問題は明らかに誇張されています。私は間違っていますか?

はい、別のサーバーでアプリケーションを開くことができます(たとえば、Xephyr)。ただし、共有クリップボードがないため、これは不便です。 tmpファイルに基づいてクリップボードを作成することも不便です。

2
Dstart

これを理解する方法を説明します。現在のユーザーの下から起動されたアプリケーションは、キーボード、マウス、ディスプレイ(スクリーンショット)にアクセスできますが、これは適切ではありません。

これは、現在のすべてのオペレーティングシステムにほぼ当てはまります。実行可能ファイルは、それを実行するユーザーがアクセスできるすべてのものにアクセスできます。

それは変化しており、より多くのサンドボックスが出現しています。 (主に)Ubuntuでのスナップは、アプリケーションをサンドボックス化する1つの方法です。スナップは、デフォルトでは定義されたインターフェースにのみアクセスできます。もう1つは、iOSおよびAndroidでの詳細な権限です。連絡先リストへのアプリのアクセスを拒否しても、アプリを実行できます。

状況は変化していますが、現在のところデフォルトでは、どのアプリケーションもすべてにアクセスできます。私の知る限り、これはWindowsでも同じです。 クリップボードAPIには特別な権限は必要ありません

現時点では、汎用オペレーティングシステムの一般的なルールは単純です。信頼できないアプリケーションを実行しないでください。使用しているOSは関係ありません- 信頼できないソフトウェアを実行すると、コンピューターではなくなります

3
vidarlo