Мне всегда было непонятно, как люди на весь белый свет с наглым бесстыдством не стесняются выказывать свою глупость.
Вызови xterm, в его окне при нажатом CTRL клик левой кнопки мыши. В выпавшем меню выбираешь Secure Keyboard. И теперь, сколько тысяч лет ты будешь пытаться подслушать ввод в этом окне xterm?
Это не эта детская поделка вяленый, которая на 14 году разработки не готова.
Вызови xterm, в его окне при нажатом CTRL клик левой кнопки мыши
Да к чёрту xterm, в 2021 году эту программу используют только «школокулцхакеры», пытающиеся выпендриваться перед сверстниками.
Давай-ка без бесстыдства лучше посмотрим в те программы, где огромное количество человек вводит свои пароли каждый день. Например, Firefox или Chromium. Для чистоты эксперимента зайдём в обоих браузерах на страницу https://www.linux.org.ru/login.jsp в приватном окне и будем вводить в поле «Пароль» фразу «x11 shit».
В дырявые иксы утёк keyEvent: 'x'. Нажми 'Esc' для выхода.
В дырявые иксы утёк keyEvent: '1'. Нажми 'Esc' для выхода.
В дырявые иксы утёк keyEvent: '1'. Нажми 'Esc' для выхода.
В дырявые иксы утёк keyEvent: 'space'. Нажми 'Esc' для выхода.
В дырявые иксы утёк keyEvent: 's'. Нажми 'Esc' для выхода.
В дырявые иксы утёк keyEvent: 'h'. Нажми 'Esc' для выхода.
В дырявые иксы утёк keyEvent: 'i'. Нажми 'Esc' для выхода.
В дырявые иксы утёк keyEvent: 't'. Нажми 'Esc' для выхода.
Ой, прямо в обоих браузерах. Такой вот он «Secure Keyboard» в X11, лол. Троянец-майнер из этой темы АХТУНГ: Пишу из горящего танка , ко мне на linux ПК влез майнер! с лёгкостью утащит твои пароли к кошелькам и сайтам вроде LOR’а через эти дырявые иксы, но ты с «наглым бесстыдством» так и будешь продолжать писать глупые посты и извиваться.
Да к чёрту xterm, в 2021 году эту программу используют только «школокулцхакеры», пытающиеся выпендриваться перед сверстниками. Давай-ка без бесстыдства лучше посмотрим в те программы, где огромное количество человек вводит свои пароли каждый день.
Не вращай тухесом. Тебе ясно показали, что это не проблема X'ов, это проблема горе-писателей горе-программ. Ты же начинаешь изображать из себя поруганную невинность, как та пьяная девица, непонятно кому отдавшаяся после вечеринки.
С безопасностью у X'ов все в порядке, много лучше, чем у других оконных систем.
Еще раз, коротко: в X'ах (ладно, ладно — в реализации xorg) можно разрешить/запретить прослушивать свой ввод/вывод. Тебя же не затруднит привести пример других реализаций оконных систем, в которых это возможно? Ах, оконная и графическая подсистема линукса — вейланд этого не может, ага, 14-ый год не готова, хе-хе-хе.
Тебе ясно показали, что это не проблема X’ов, это проблема горе-писателей горе-программ
Проблема в том, что иксы позволяют осуществить считывание ввода. Пользователь не должен идти в исходники программы или проверять, что программа безопасная, перед вводом важной информации.
Проблема в том, что иксы позволяют осуществить считывание ввода.
И это прекрасно!
Пользователь не должен идти в исходники программы или проверять, что программа безопасная, перед вводом важной информации.
Разумеется должен, на базовом уровне. Иначе ему злой дядя-безопасник сделает а-та-тай. Ну, а при личном использовании, ты можешь кому угодно раздавать номер своей карточки и пин-код.
До той поры, пока этот ввод не течёт из всех приложений куда-то.
Видишь ли, в чем твоя проблема, мой юный друг — ты некомпетентен. Тебе неизвестны слова «обратная совместимость», ты и близко не знаком со стандартами информационной безопасности. Давай тебе намекну: не стоит без крайней необходимости нарушать существующие умолчания.
Речь не про программу, куда он вводит данные, а про совсем другую, запущенную в фоне.
Ты совсем запутался. К чему была эта фраза? Ты не норкоман?
Следует забыть аж целых три слова: Desktop, Unix, Linux
получилась последовательность из 3х слов, вместе эти слова употреблять нельзя, как и эти слова употреблять со словом Desktop, это просто похабная нецензурщина!!!
Ну десктоп в линуксе есть и работает уже очень давно. Причём постоянно развивается. Из последнего: wayland, pipewire - решения, нужные исключительно для десктопа. Качество конечного продукта, конечно, не всегда всех удовлетворит, всё же деньги вбухиваются в серверные и мобильные сегменты, а десктоп делается почти исключительно на энтузиазме и минимальных инвестициях. Но мёртвым я его точно не назову. Прям сейчас сижу на линуксовом десктопе и пишу код на Java. Доволен ли я им? Придраться есть к чему, но в конечном счёте для меня удобней винды. Хотя тут ещё сказывается то, что мне приходится работать с кучей разного, от докера до андроида, если бы у меня был узкий стек, может и с виндой проблем не было бы.
Вот думаю в сторону макоси, но ведь там до сих пор нет эмуляции x86 линукса. А если мне понадобится докер-образ, который никто не собрал под aarch64? Приехали.
Шиндавс на десктопе как была номер 1, так и осталась. Какчество серверовозов они таки подтянули. Конечно покупать лицензию умняши ради парсеров не станут, поэтому большой, вумный, жадный дядя просто умняшам сунет зонд, чтобы зарабатывать и в этой нише. Вот собсна и все.
Ишо понра:
AIX: 7.2 вышла 5 лет назад, 7.3 выйдет в 2021. По сути дохлое.
всё же деньги вбухиваются в серверные и мобильные сегменты, а десктоп делается почти исключительно на энтузиазме и минимальных инвестициях
То-то я всегда наивно думал, что вяленый первоначально затачивался на мобильные сегменты, где архитектура иксов вот совсем избыточна.
И интузиазизьм интела вылился в годы…денег там конечно же нет.
Прям сейчас сижу на линуксовом десктопе и пишу код на Java
Пипитаблес хоть ручками написан? Попой в эзернет не торчит? А то тут были случаи…
То-то я всегда наивно думал, что вяленый первоначально затачивался на мобильные сегменты, где архитектура иксов вот совсем избыточна.
Откуда такое предположение? Мобильный линукс это андроид. Там графика своя. Других мобильных линуксов вроде в дикой природе нет.
Пипитаблес хоть ручками написан? Попой в эзернет не торчит? А то тут были случаи…
Вроде firewalld должен быть настроен. Правда, скорей всего, докер его испортил своими правилами, всунутыми поверх. Надо будет настроить как-нибудь. А ручками писать - я же не на дебиане. Да и на дебиане такое легаси нынче использовать странно. Сейчас nftables, а не iptables.
Если они раз в 5 лет выпускают новую минорную версию, значит там сидит один пенсионер на поддержке и пересобирает openssl в свободное от санта барбары время.
:) погугли сайт голубых. Станет понятнее о сферах применения и тогда в контексте вопроса станет понятно, что не в мейнстриме, а в тех секторе - это нормально. Постоянная же поддержка в рамках версии шла, идет и пока идти будет. Попривыкли к роллингам и календарным набросам, понимаешь.
Мне когда-то дарили прошку и ойфон. Пользовал это безобразие где-то годик, пока у ойфона не вылетел разговорный динамик. Прошку отдал тем, для кого «бренд имеет значение».
Что могу сказать по факту эксплуатации. Решить можно практически все вопросы, в том числе с эмуляцией. Но. Мне так и не удалось решить вопрос прайваси. Ни на мак оси ни на ойфоне. Несмотря на отжатые галочки оно постоянно льет и подсовывает ненужное. При желании и небольшом умении жена/подруга/муж всегда найдет твое местоположение, даже если поиск устройства отключен. Я уж молчу о «релевантной» рекламе контекстов произнесенных вблизи гаджета. Мне не нравится и андроид, но к чести гугла, если провести день в лазании по закоулкам темного властелина, все это можно прибить и таких фейлов действительно не будет. По крайней мере в столь явном виде.
То, что это красношапка в очередной раз пропихивает свой ненужнозонд в эти ваши линуксы. А ты это поделие еще и пиаришь. Щас intelfx подхватить и начнет фанбоить. Мы же его знаем.
Хорошо. Я вот сейчас не троллирую. Как решить на маке ту проблему, о которой я говорил? (Кста если за обеденным столом собрав всю семью и разложить штуки 3 яблочных гаджета и парочку не пришибленных андроидов, происходит еще интереснее).
То, что это красношапка в очередной раз пропихивает свой ненужнозонд в эти ваши линуксы. А ты это поделие еще и пиаришь. Щас intelfx подхватить и начнет фанбоить. Мы же его знаем.
Ну я Red Hat уважаю в любом случае. Но вообще pipewire создал Wim Taymans, автор gstreamer, который в мультимедиа собаку съел.
А Red Hat и pulseaudio поддерживали, они многие перспективные технологии поддерживали. pulseaudio получилась не идеальной, pipewire лучше.
Я не знаю, как решить проблему, т.к. я с ней просто не сталкивался и уверен, что проблема тут точно не в маке. Я как раз сталкивался с тем, что андроид подслушивает и вставляет «релевантную» рекламу после этого. И яндекс подслушивает. С тем, чтобы подслушивал айфон, я не сталкивался и уверен, что этого не происходит, хотя доказать это примерно как доказать (не)существование бога, поэтому и не берусь тут что-то доказывать.
Могу предположить, что у тебя на айфоне был запущен какой-нибудь яндекс-навигатор с включенным микрофоном, что, собственно, в моём случае и происходило.
Про поиск - тоже не знаю. Достаточно убрать из списка семьи человека и его находить не будет. У меня так. Для меня то, что жена может меня найти, это в любом случае фича, а не баг, поэтому я это особо и не пробовал отключать, один раз проверил и успокоился.
А в чем? Если у меня в/на маке и линупсе/андроиде одинаковый набор софта.
Я как раз сталкивался с тем, что андроид подслушивает и вставляет «релевантную» рекламу после этого
Правильно. Но в ведре я это прибить могу. И оно прибивается. В маке ниасилил. Хотя провел много времени и пытался не только в баттомах.
И яндекс подслушивает
Яндекс стал богомерзок и прав находиться в окружении не имеет. Имхо.
С тем, чтобы подслушивал айфон, я не сталкивался и уверен, что этого не происходит,
Ну лпп же. Повторюсь, они делают это все. Но в андроиде я умею это побороть. В маках нет. Если есть победившие, прошу отписаться как. Мне это интересно и на будущее пригодится не только мне, я думаю.
Могу предположить, что у тебя на айфоне был запущен какой-нибудь яндекс-навигатор с включенным микрофоном, что, собственно, в моём случае и происходило.
Идеологически перестал пользовать любые сервисы тындыхса. После того, как хостил майл на пдд, а с меня потребовали селфи с паспортом. Чичаззз…
Для меня то, что жена может меня найти, это в любом случае фича, а не баг, поэтому я это особо и не пробовал отключать, один раз проверил и успокоился.
Агенты красной шапки приходили к разработчикам всех мейнстримных дистрибутивов и внедрялись на позиции, принимающие решения и/или заносили принимающим решения для перевода на systemd.
Пофиксил
Вспомним как в том же дебе это происходило. Сколько раз голосовали и с каким кворумом…
Никому не рекомендую использовать навигаторы. Любые. Перед поездкой посмотрел панораму, посмотрел с какой полосы можно выполнить маневр и поехал. Максимум пробки на карте глянул. Остальное заставляет мну тупеть. Инфа 100%
Повспоминал. Даже если прослушку не рассматривать. Я печатал о котегах на клавиатуре (огрызка) пусть даже в заметки и внезапно в гугле мне о котегах контекст.
Поставить другую клаву? Но опенс сурсных в аппсторе не помню. Другая так же может сливать. И вообще нраицца няшная яблочная. Но как ее починить.
Клавиатура не может сливать данные, в iOS для них специальная архитектура сделана, чтобы этого не происходило. По крайней мере без запросов специальных прав у пользователя. Системные тем более.
Эппл гуглу никогда информацию не сольёт, это конкуренты.