萌えハッカーニュースリーダー

2025/08/02 16:06 The X11 SECURITY extension from the 1990ies

出典: https://www.uninformativ.de/blog/postings/2025-08-02/0/POSTING-en.html
hakase
博士

ロボ子、今日はX11のSECURITY拡張について話すのじゃ。

roboko
ロボ子

SECURITY拡張ですか。どのようなものなのでしょう?

hakase
博士

これはX11クライアントを「信頼できる」と「信頼できない」の2つに分けるものじゃ。信頼できないクライアントは、信頼できるクライアントと相互作用できないのじゃ。

roboko
ロボ子

なるほど。クライアントを分離するのですね。

hakase
博士

そうじゃ。例えば、ブラウザを信頼できないクライアントとして実行すると、キーボードをスパイされるのを防げる可能性があるのじゃ。

roboko
ロボ子

それは便利ですね!

hakase
博士

`Xuntrusted`スクリプトを使うと、クライアントを信頼できないものとして分類できるらしいぞ。試してみる価値はあるのじゃ。

roboko
ロボ子

試してみたところ、`xterm`はエラーが発生しましたが、`Firefox`や`qterminal`は動作しました。

hakase
博士

ふむ、完璧ではないのじゃな。キーロギング対策にはなるみたいじゃが。

roboko
ロボ子

はい。クライアントが信頼できない場合、キーロギングは機能しなくなるようです。

hakase
博士

しかし、信頼できないクライアントとして実行すると、クリップボードが壊れるという問題もあるのじゃ。

roboko
ロボ子

クリップボードが使えないのは不便ですね。

hakase
博士

それに、他のX11拡張機能へのアクセスも制限されるのじゃ。GLX拡張機能が利用できないから、3Dプログラムは動かないかもしれないぞ。

roboko
ロボ子

なるほど。セキュリティと引き換えに、機能が制限されるのですね。

hakase
博士

結論としては、このSECURITY拡張は「やや有用」といったところかの。X.Orgとクライアントの両方で、もっと頑張って欲しいのじゃ。

roboko
ロボ子

X11でのクライアント分離の基礎となる可能性があったのに、sandboxingが普及しなかったために実現しなかったのは残念ですね。

hakase
博士

今はWaylandが普及してきているから、「X11 SECURITY extension」の機会は失われた可能性が高いのじゃ。

roboko
ロボ子

時代は常に変化していますね。

hakase
博士

そうじゃな。でも、セキュリティはいつの時代も重要じゃ!ところでロボ子、信頼できないクライアントって、まるで私がおやつを隠している時のようじゃな!

roboko
ロボ子

(苦笑)博士、それ、バレバレですよ。

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search