LINUX.ORG.RU

История изменений

Исправление DawnCaster, (текущая версия) :

lightdm - это ведь менеджер DM ? То есть - это то, что запускается вместе с X11 . Вашу рабочую сессию блокирует не он, а ваш DE, поправьте если не прав. Так что, как мне кажется, все вопросы должны быть к разрабам DE.

А по поводу самого lightdm - он не самый безопасный. В частности, он запускает X11 изначально без использования .Xauthority. (я, например, именно эту его особенность использую, для того чтобы запускать его в кастомном X11 сервере на базе XPRA (удалённый доступ организую)).

То есть, теоретически в момент пока отрабатывает именно lightdm (то есть вы находитесь в окне логина в систему) - к X11 локально может подключиться какая-нибудь малварь (система уже должна быть ею заражена), и, скажем, начать считывать нажатия клавиш. По идее - она не обязательно даже должна от рута работать.

Так что если такая паранойа по поводу безопасности - лучше использовать какой-нибудь SDDM. Он при запуске X11 - ограничивает доступ к нему при помощи xauth. Ну и вообще - лучше совсем не пользоваться X11 в таких случаях - кейлоггеры к нему пишутся элементарно.

Исправление DawnCaster, :

lightdm - это ведь менеджер DM ? То есть - это то, что запускается вместе с X11 . Вашу рабочую сессию блокирует не он, а ваш DE, поправьте если не прав. Так что, как мне кажется, все вопросы должны быть к разрабам DE.

А по поводу самого lightdm - он не самый безопасный. В частности, он запускает X11 изначально без использования .Xauthority. (я, например, именно эту его особенность использую, для того чтобы запускать его в кастомном X11 сервера на базе XPRA).

То есть, теоретически в момент пока отрабатывает именно lightdm (то есть вы находитесь в окне логина в систему) - к X11 локально может подключиться какая-нибудь малварь (система уже должна быть ею заражена), и, скажем, начать считывать нажатия клавиш. По идее - она не обязательно даже должна от рута работать.

Так что если такая паранойа по поводу безопасности - лучше использовать какой-нибудь SDDM. Он при запуске X11 - ограничивает доступ к нему при помощи xauth. Ну и вообще - лучше совсем не пользоваться X11 в таких случаях - кейлоггеры к нему пишутся элементарно.

Исходная версия DawnCaster, :

lightdm - это ведь менеджер DM ? То есть - это то, что запускается вместе с X11 . Вашу рабочую сессию блокирует не он, а ваш DE, поправьте если не прав. Так что, как мне кажется, все вопросы должны быть к разрабам DE.

А по поводу самого lightdm - он не самый безопасный. В частности, он запускает X11 изначально без использования .Xauthority. (я, например, именно эту его особенность использую, например, для того чтобы запускать его в кастомном X11 сервера на базе XPRA).

То есть, теоретически в момент пока отрабатывает именно lightdm (то есть вы находитесь в окне логина в систему) - к X11 локально может подключиться какая-нибудь малварь (система уже должна быть ею заражена), и, скажем, начать считывать нажатия клавиш. По идее - она не обязательно даже должна от рута работать.

Так что если такая паранойа по поводу безопасности - лучше использовать какой-нибудь SDDM. Он при запуске X11 - ограничивает доступ к нему при помощи xauth. Ну и вообще - лучше совсем не пользоваться X11 в таких случаях - кейлоггеры к нему пишутся элементарно.