X11
在 x11 中執行 GPG 工具是否安全?
鑑於在 x11 環境中鍵盤記錄相對容易(擁有我目前使用者權限的任何人都可以刷掃描碼),我應該只在 TTY 中執行 GPG 工具嗎?
我不確定您所說的“刷卡掃描碼”是什麼意思,但我會說不**。當您不確定係統完整性是否達到標準時,請勿使用帶有敏感私鑰的 GPG 工具。**
也許我太敏感/偏執了,但如果鍵盤記錄 X 環境是一個問題,為什麼 TTY 不會也有完整性問題?也許我們沒有足夠的資訊。您是否在網路上執行遠端 X 會話?