Domande con tag 'x11'

1
risposta

Come mitigare il rischio di fantasma del buffer X11 (bug di palinopsia)

Il fenomeno del Buffer "Ghosting" È possibile osservare il contenuto dei buffer grafici (vecchi e attualmente usati) su un monitor in determinate circostanze, ponendo un rischio di divulgazione delle informazioni, quando combinato con la navi...
posta 19.05.2016 - 22:13
1
risposta

Appunti condivisi su Linux senza keylogging, vulnerabilità ecc.?

X ha alcuni seri problemi di sicurezza, non ultimo il fatto che qualsiasi programma che utilizza un dato display può registrare sequenze di tasti da qualsiasi altro programma su quel display. (Questo può essere dimostrato facilmente usando xinpu...
posta 19.08.2014 - 22:30
2
risposte

Isolamento GUI in X11 quando si immette la password TrueCrypt

Sono diventato un po 'paranoico riguardo ad alcuni dei miei vecchi contenitori TrueCrypt. La paranoia non ha nulla a che fare con i sospetti riguardanti TrueCrypt stessa (dopo lo spegnimento dello scorso anno), piuttosto riguarda i keylogger che...
posta 07.05.2015 - 08:54
1
risposta

Molti tentativi sshd in uscita non riusciti. Sono stato violato?

Negli ultimi due giorni ho visto molte righe nel mio /var/log/auth.log che assomigliano a: sshd[xxxxx]: error: connect_to 0.gravatar.com port 80: failed sshd[xxxxx]: error: connect_to 1.gravatar.com port 80: failed sshd[xxxxx]: error: connect_...
posta 07.04.2014 - 21:55
3
risposte

Docker X11 Inoltro sicurezza

Al momento sto utilizzando un contenitore Docker con un programma con una GUI inoltrata su SSH (usando l'inoltro X su OpenSSH). Il server virtualizzato ha X11Forwarding abilitato e posso connettermi dal mio computer host e aprire un'applicazione...
posta 31.10.2015 - 06:38
2
risposte

Il CVE-2015-5352 funziona se non è attivo X-Server?

Il mio programma di sicurezza mostra che uno dei miei server è vulnerabile a CVE-2015-5352 . Se X-Server non è in esecuzione (nemmeno installato) il sistema è veramente penetrabile da tale vulnerabilità?     
posta 03.09.2015 - 14:10
1
risposta

Come posso proteggere le voci della password in Xorg?

Ho fatto qualche lettura sui problemi di sicurezza con Xorg su Linux, ed è stato sorpreso di scoprire che è possibile eseguire il keylog qualsiasi applicazione GUI utilizzando due comandi shell ... xinput list xinput test <id of keyboar...
posta 05.11.2016 - 18:57
0
risposte

Wayland Crittografia parziale per mouse / tastiera? (Anche X e RDP)

Domanda Quali sono le migliori pratiche per l'implementazione della Crittografia parziale , per crittografare solo i dispositivi di input (mouse / tastiera, ecc.), non la visualizzazione effettiva del video, durante il desktop remoto sessi...
posta 26.10.2015 - 16:25