Question javascript opsec

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Dobrý den, uživatelé BB!

Chtěl jsem se zeptat, jaký je nejlepší způsob zabezpečení pomocí javascriptu?

(můj počítač neumí spustit qubes, tak mi prosím řekněte jiné věci).

Zůstaňte v bezpečí!
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
To je neuvěřitelně široká otázka.
NEJLEPŠÍ je se jí zcela vyhnout.
To samozřejmě není vždy možné.
Omezte závislost na jakékoli formě skriptování a uplatňujte standardní postupy bezpečného kódování vůči všemu, co děláte.
Určete, jak vypadá vaše prostředí hrozeb - CIA/Mossad si cestu k vašim datům najdou, script kiddies možná ne - proti komu se chráníte.
Kde jsou citlivá data uložena, jsou snadno přístupná, jakmile jste byli hacknuti?
Omlouvám se - to mi přímo nepomůže, protože mám nulový přehled o celém vašem prostředí/okně vystavení.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Dobře, díky za odpověď! ale představte si: nemáte na výběr... jaká je vaše volba? whonix? vpn? tor? tails?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Moje volba? Spustil bych vše v kontejneru docker a nechal bych kontejner rutinně rotovat. Tento kontejner bych provozoval v rámci zabezpečeného operačního systému - za vyhrazeným firewallem.
Mé znalosti by mi umožnily provozovat to vše na řadě platforem, protože tuto oblast znám.

Možná jsem vaši otázku špatně pochopil.

Chcete zabezpečit vlastní JS na vlastním serveru, nebo se chcete zabezpečit před podvodnými skripty na systémech, ke kterým se připojujete jako uživatel?

Pokud je to to druhé a váš stávající stroj nefunguje pro qubes (nebo nemáte k dispozici dual boot nebo něco podobného), pak bych nainstaloval tails na USB flash disk a nabootoval do něj nebo spustil tails na raspberry pi nebo podobném počítači a vzdálenou plochu na něm pro veškeré vaše nezabezpečené testování. Tímto způsobem při každém restartu vynulujete vše, co bylo provedeno, takže i když kompromitujete počítač pomocí spojení se špatným aktérem, resetujete ho hned po restartu.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Děkujeme za odpověď!
Ptal jsem se na to, protože jsem chtěl používat fórum BB s javascriptem a přitom být bezpečný!

(přečtu si článek Grandthumb123)
 
Top