Jamie «jwz» Zawinski, известный как автор XScreenSaver и поддержки HTML в email, выложил пост, описывающий причины возникновения недавней уязвимости в Cinnamon Screensaver (см. Двое ребятишек смогли взломать Linux Mint). В частности, указывается на проблемы дизайна и использование сторонних тулкитов в других реализациях скринсейвера под Linux, что несовместимо с требованиями к безопасности. На мой взгляд, довольно интересное чтиво.
Ссылка для !Ъ: https://www.jwz.org/blog/2021/01/i-told-you-so-2021-edition/
Дополнительно, автор указывает на нарушение лицензии BSD авторами GNOME Screensaver (и, как следствие, форками Cinnamon Screensaver и прочими), которые просто скопировали код из XScreenSaver, заодно удалив информацию об авторстве и налепили сверху GPL.