Question javascript opsec

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Здравейте, потребители на BB!

Интересува ме какъв е най-добрият начин да бъдем сигурни с javascript?

(компютърът ми не може да работи с qubes, така че моля да ми кажете други неща)

Бъдете в безопасност!
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Това е изключително обширен въпрос.
НАЙ-ДОБРИЯТ начин е да го избегнете напълно.
Това очевидно не винаги е възможно.
Намалете зависимостта си от всякакви форми на скриптове и прилагайте стандартни практики за сигурно кодиране спрямо всичко, което правите.
Определете как изглежда пейзажът на заплахите ви - ЦРУ/Мосад ще намерят начин да проникнат в данните ви, скриптовите деца може би не - срещу кого се защитавате.
Къде се съхраняват чувствителните данни, лесно достъпни ли са те, след като сте били хакнати?
Съжалявам - това не е пряко полезно, защото нямам никаква представа за цялата ви среда/прозорец на излагане.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Добре, благодаря за отговора! но представете си: нямате избор... какъв е вашият избор? whonix? vpn? tor? tails?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Моят избор? Бих пуснал всичко в контейнер на Docker и контейнерът да се върти рутинно. Бих стартирал този контейнер в рамките на защитена операционна система - зад специална защитна стена.
Знанията ми биха ми позволили да стартирам всичко това на редица платформи, защото познавам тази област.

Може би не разбирам правилно въпроса ви.

Искате да защитите собствения си JS на собствения си сървър или искате да се защитите от нечестни скриптове в системите, към които се свързвате като потребител?

Ако е второто и съществуващата ви машина не работи за qubes (или нямате на разположение dual boot или нещо подобно), тогава бих инсталирал tails на usb стик и бих стартирал в него или бих стартирал tails на raspberry pi или нещо подобно и бих използвал отдалечен десктоп към него за всички ваши несигурни тестове. По този начин всеки път, когато рестартирате, нулирате всичко, което е било направено, така че дори да компрометирате машината с връзка с лош участник, ще я нулирате веднага след рестартирането ѝ.
 

Grandthumb123

Don't buy from me
Resident
Joined
Nov 23, 2022
Messages
36
Reaction score
38
Points
18
Това може да ви даде някои съвети.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Благодаря за отговора!
попитах това, защото исках да използвам форума на BB с javascript и все пак да е сигурен!

(ще прочета статията Grandthumb123)
 
Top