xauth and X11 forwarding
termosegurançaSuporte de TI
A camada de autorização do X Window System: o xauth administra os tokens MIT-MAGIC-COOKIE que permitem a um cliente abrir uma janela no seu display, e o X11 forwarding tuneliza esse protocolo sobre SSH para que um programa remoto desenhe na sua tela local.
O modelo do X é invertido em relação ao que as pessoas esperam - o display é o servidor e a aplicação é o cliente - e sua velha alternativa aos cookies, o xhost +, desligava o controle de acesso por inteiro, o que significava que qualquer host da rede podia abrir janelas, ler suas teclas e capturar sua sessão. É por isso que xhost + é achado clássico de auditoria, e por que o forwarding por SSH com tratamento correto de cookie o substituiu. O forwarding confiável ainda entrega ao lado remoto poder real sobre seu desktop, que é a cautela moderna.
Também conhecido como: x11 forwarding, magic cookie, xhost, display :0