Question javascript opsec

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Γεια σας χρήστες της BB!

Αναρωτιόμουν ποιος είναι ο καλύτερος τρόπος για να είστε ασφαλής με τη javascript;

(ο υπολογιστής μου δεν μπορεί να τρέξει qubes, οπότε σας παρακαλώ να μου πείτε άλλα πράγματα)

Μείνετε ασφαλείς!
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Αυτή είναι μια απίστευτα ευρεία ερώτηση.
Ο ΚΑΛΥΤΕΡΟΣ τρόπος είναι να το αποφύγετε εντελώς.
Αυτό προφανώς δεν είναι πάντα εφικτό.
Μειώστε την εξάρτησή σας από οποιαδήποτε μορφή scripting και εφαρμόστε τις τυπικές πρακτικές ασφαλούς κωδικοποίησης έναντι όλων όσων κάνετε.
Καθορίστε πώς μοιάζει το τοπίο των απειλών σας - η CIA/Mossad θα βρει τρόπο να μπει στα δεδομένα σας, τα script kiddies ίσως όχι - από ποιους προστατεύεστε.
Πού φυλάσσονται τα ευαίσθητα δεδομένα, είναι εύκολα προσβάσιμα μόλις σας παραβιάσουν;
Συγγνώμη - αυτό δεν είναι άμεσα χρήσιμο, επειδή έχω μηδενική ορατότητα στο πλήρες περιβάλλον/παράθυρο έκθεσης.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Εντάξει, ευχαριστώ για την απάντηση! Αλλά φανταστείτε: δεν έχετε άλλη επιλογή... ποια είναι η επιλογή σας; whonix; vpn; tor; tails;
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Η επιλογή μου; Θα έτρεχα τα πάντα σε ένα δοχείο docker και θα είχα το δοχείο να εναλλάσσεται τακτικά. Θα έτρεχα αυτό το κοντέινερ μέσα σε ένα ασφαλές λειτουργικό σύστημα - πίσω από ένα ειδικό τείχος προστασίας.
Οι γνώσεις μου θα μου επέτρεπαν να τα τρέξω όλα αυτά σε διάφορες πλατφόρμες, επειδή γνωρίζω αυτόν τον τομέα.

Ίσως παρερμηνεύω την ερώτησή σας.

Θέλετε να ασφαλίσετε τα δικά σας JS στον δικό σας διακομιστή ή θέλετε να ασφαλιστείτε από κακόβουλα σενάρια σε συστήματα στα οποία συνδέεστε ως χρήστης;

Εάν είναι το δεύτερο και το υπάρχον μηχάνημά σας δεν λειτουργεί για qubes (ή δεν έχετε διαθέσιμη διπλή εκκίνηση ή οτιδήποτε άλλο), τότε θα εγκαθιστούσα το tails σε ένα usb stick και θα έκανα εκκίνηση σε αυτό ή θα έτρεχα το tails σε ένα raspberry pi ή κάτι παρόμοιο και θα έκανα απομακρυσμένη επιφάνεια εργασίας σε αυτό για όλες τις ανασφαλείς δοκιμές σας. Με αυτόν τον τρόπο κάθε φορά που κάνετε επανεκκίνηση, μηδενίζετε ό,τι έγινε, οπότε ακόμα και αν εκθέσετε το μηχάνημα με μια σύνδεση κακού παράγοντα, το μηδενίζετε μόλις επανεκκινήσει.
 

Grandthumb123

Don't buy from me
Resident
Joined
Nov 23, 2022
Messages
36
Reaction score
38
Points
18
Αυτό θα μπορούσε να σας δώσει κάποιες συμβουλές.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Ευχαριστώ για την απάντηση!
το ρώτησα αυτό επειδή ήθελα να χρησιμοποιήσω το φόρουμ BB με javascript και να εξακολουθώ να είμαι ασφαλής!

(θα διαβάσω το άρθρο Grandthumb123)
 
Top