Question javascript opsec

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
¡Hola usuarios de BB!

Me preguntaba cuál es la mejor manera de ser seguro con javascript?

(mi ordenador no puede ejecutar qubes, así que por favor decidme otras cosas)

¡Mantente seguro!
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Es una pregunta increíblemente amplia.
Lo MEJOR es evitarla por completo.
Obviamente, esto no siempre es posible.
Reduzca su dependencia de cualquier forma de scripting y aplique prácticas estándar de codificación segura a todo lo que haga.
Determine cuál es su panorama de amenazas: la CIA y el Mossad encontrarán la forma de entrar en sus datos, los script kiddies quizá no.
¿Dónde se guardan los datos sensibles? ¿Son fácilmente accesibles una vez que han sido pirateados?
Lo siento, esto no es de ayuda directa porque no tengo ninguna visibilidad de todo tu entorno/ventana de exposición.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
ok ¡gracias por la respuesta! pero imagina: no tienes elección... ¿cuál es tu elección? whonix? vpn? tor? tails?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
¿Mi elección? Lo ejecutaría todo en un contenedor Docker y rotaría el contenedor de forma rutinaria. Ejecutaría ese contenedor dentro de un sistema operativo seguro, detrás de un cortafuegos dedicado.
Mis conocimientos me permitirían ejecutar todo esto en una serie de plataformas porque conozco esta área.

Tal vez estoy malinterpretando su pregunta.

¿Quieres proteger tu propio JS en tu propio servidor, o quieres protegerte de scripts maliciosos en sistemas a los que te conectas como usuario?

Si es lo segundo y tu maquina existente no funciona para qubes (o no tienes arranque dual disponible o algo asi) entonces yo instalaria tails en una memoria usb y arrancaria en ella o ejecutaria tails en una raspberry pi o similar y escritorio remoto en ella para todas tus pruebas inseguras. De esta manera, cada vez que reinicies, pondrás a cero lo que se haya hecho, así que incluso si comprometes la máquina con un enlace de actor malicioso, la reinicias tan pronto como se reinicie.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Gracias por la respuesta.
¡lo preguntaba porque quería utilizar el foro BB con javascript y seguir siendo seguro!

(leeré el artículo Grandthumb123)
 
Top