Существует ли альтернатива X.org, поддерживаемая Ubuntu (то есть с точки зрения безопасности)?

вопрос

(что я ищу?)

Я ищу альтернативы X.org, который на сегодняшний день является наиболее часто используемым X-сервером в графических системах linux (что также относится к Ubuntu). Знаете ли вы какие-нибудь альтернативы?

Я уже знаю о DirectFB и Wayland. С Wayland я не совсем уверен, может ли это рассматриваться как альтернатива замены или просто какое-то дополнение.

Также я спрашиваю об Ubuntu, в частности, в этом вопросе. Так что мне было интересно, если есть альтернатива (уже упакован как упакованный для Ubuntu). Если кто-то знает альтернативу "еще не ubuntu", я, тем не менее, оценил бы ответ, поскольку я предполагаю, что ubuntu, как полагают, охватывает развитие и прогресс (какие альтернативы могут вызвать). Спасибо.

фон

(почему я это ищу?)

Ключевым аспектом здесь является безопасность. В то время как Ubuntu предлагает безопасность во многих аспектах

  • LUKS (Linux Unified Key Setup) для шифрования диска
  • AppArmor MAC (Mandatory Access Control) для атак нулевого дня
  • gnupg (Gnu Privacy Guard) подписи, безопасная почтовая связь

Печально знать, что сервер X.org может дать много безопасности. О беспокойстве говорится во многих местах. Это например:

The X server allows an X client to:

 - Snoop on the screen by reading its contents.
 - Snoop on the keyboard.
 - Take control of other X clients by sending them keyboard and mouse events.
 - Impersonate other X clients by using their names in window title bars.
 - Discover what other X clients are running.
 - Steal the input focus.
 - Deny service by grabbing the pointer or keyboard or the whole server.
 - Deny service by consuming the X server's resources. strong text

источник: http://plash.beasts.org/wiki/X11Security

Вышеуказанное означало бы, что некоторое программное обеспечение, работающее на X-сервере (это почти каждая программа, которая имеет графический вывод - не запускается в командной строке), может сделать себя кейлоггером. Файловая система linux сохраняет установленные разрешения, и этим пользователем A может быть разрешен доступ к файлам пользователя B. На сервере X.org/X трудно помешать программе A получить доступ к ресурсам X-сервера программы B. Таким образом, установив вредоносное дополнение Firefox + с помощью sudo ... на gnome-terminal возможно, вы сделали достаточно для предоставления удаленного корневого доступа.

Вот почему я хочу узнать / спросить об альтернативах программному обеспечению X.org Xserver (в Ubuntu). В лучшем случае альтернатива, которая хранит графические ресурсы программ (окна, ввод с клавиатуры) отдельно! Может быть, это краткое описание проблемы, которая стимулирует мой поиск альтернативы: http://theinvisiblethings.blogspot.de/2011/04/linux-security-circus-on-gui-isolation.html

1 ответ

Предполагается, что Wayland будет полной заменой X, а не аддоном, и он решает проблемы, которые вас беспокоят. Обратите внимание, что в настоящий момент Wayland не готов к производству и для него существует ограниченная поддержка драйверов и инструментария.

Похоже, что Ubuntu в настоящее время не планирует интегрировать Wayland и хочет создать собственный сервер отображения под названием Mir, который также может решить некоторые ваши проблемы безопасности. Мир также не готов к общему использованию.

DirectFB - это простое решение для встроенных систем, которое дает программам прямой доступ к кадровому буферу видеокарты. У него нет никаких механизмов безопасности.

Другое решение - вообще не запускать графический интерфейс.

Другие вопросы по тегам