Question javascript opsec

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Hallo BB-Benutzer!

Ich habe mich gefragt, wie man am besten sicher mit Javascript umgehen kann?

(mein Computer kann qubes nicht ausführen, also sagt mir bitte andere Dinge)

Bleibt sicher!
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Das ist eine unglaublich weitreichende Frage.
Der beste Weg ist, sie ganz zu vermeiden.
Das ist natürlich nicht immer möglich.
Verringern Sie Ihre Abhängigkeit von jeder Form von Skripten und wenden Sie bei allem, was Sie tun, standardmäßige sichere Kodierungspraktiken an.
Bestimmen Sie, wie Ihre Bedrohungslandschaft aussieht - die CIA/der Mossad werden einen Weg in Ihre Daten finden, Script-Kiddies vielleicht nicht - vor wem schützen Sie sich?
Wo werden die sensiblen Daten aufbewahrt, sind sie leicht zugänglich, wenn Sie einmal gehackt worden sind?
Tut mir leid - das ist nicht direkt hilfreich, denn ich habe keinerlei Einblick in Ihr gesamtes Umfeld/Expositionsfenster.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
ok danke für die antwort! aber stellen sie sich vor: sie haben keine wahl... was ist ihre wahl? whonix? vpn? tor? tails?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Meine Wahl? Ich würde alles in einem Docker-Container laufen lassen und den Container routinemäßig rotieren lassen. Ich würde diesen Container innerhalb eines sicheren Betriebssystems betreiben - hinter einer speziellen Firewall.
Mein Wissen würde es mir erlauben, das alles auf einer Reihe von Plattformen laufen zu lassen, weil ich mich in diesem Bereich auskenne.

Vielleicht habe ich Ihre Frage missverstanden.

Wollen Sie Ihr eigenes JS auf Ihrem eigenen Server sichern oder wollen Sie sich vor bösartigen Skripten auf Systemen schützen, mit denen Sie sich als Benutzer verbinden?

Wenn es das Zweite ist und Ihr vorhandener Rechner nicht für qubes funktioniert (oder Sie kein Dual-Boot zur Verfügung haben oder so), dann würde ich tails auf einem USB-Stick installieren und in diesen booten oder tails auf einem Raspberry Pi oder ähnlichem laufen lassen und einen Remote-Desktop für alle Ihre unsicheren Tests verwenden. Auf diese Weise wird bei jedem Neustart alles, was getan wurde, auf Null gesetzt, und selbst wenn Sie den Rechner mit einer Verbindung zu einem schlechten Akteur kompromittieren, setzen Sie ihn zurück, sobald er neu startet.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Danke für die Antwort!
Ich habe mich das gefragt, weil ich das BB-Forum mit Javascript benutzen wollte und trotzdem sicher sein wollte!

(ich werde den Artikel Grandthumb123 lesen)
 
Top