Question javascript opsec

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Hei BB-käyttäjät!

Mietin, mikä on paras tapa olla turvallinen javascriptin kanssa?

(tietokoneeni ei voi ajaa qubes, joten kertokaa minulle muita asioita).

Pysykää turvassa!
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Tämä on uskomattoman laaja kysymys.
PARAS tapa on välttää sitä kokonaan.
Tämä ei tietenkään ole aina mahdollista.
Vähennä riippuvuuttasi kaikenlaisesta skriptauksesta ja sovella tavanomaisia turvallisia koodauskäytäntöjä kaikkeen, mitä teet.
Määrittele, miltä uhkakuva näyttää - CIA/Mossad löytää varmasti tiensä tietoihin, skriptipelaajat eivät ehkä löydä - ketä vastaan suojaudut.
Missä arkaluonteisia tietoja säilytetään ja onko niihin helppo päästä käsiksi, kun sinuun on murtauduttu?
Anteeksi - tästä ei ole suoraa apua, koska minulla ei ole minkäänlaista näkyvyyttä koko ympäristöönne/altistumisikkunaanne.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
ok kiitos vastauksesta! mutta kuvittele: sinulla ei ole valinnanvaraa... mikä on valintasi? whonix? vpn? tor? tails?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Minun valintani? Auttaisin kaiken docker-säiliössä ja antaisin säiliön pyöriä rutiininomaisesti. Käyttäisin konttia suojatussa käyttöjärjestelmässä - erillisen palomuurin takana.
Osaamiseni ansiosta voisin käyttää tätä kaikkea useilla alustoilla, koska tunnen tämän alan.

Ehkä ymmärrän kysymyksesi väärin.

Haluatko turvata oman JS:n omalla palvelimellasi vai haluatko turvata itsesi roistoskripteiltä järjestelmissä, joihin olet yhteydessä käyttäjänä?

Jos kyse on jälkimmäisestä ja olemassa oleva koneesi ei toimi qubesin kanssa (tai sinulla ei ole dual bootia käytettävissäsi tai mitään), niin asentaisin tailsin usb-tikulle ja boottaisin siihen tai pyörittäisin tailsia vadelmapii- tai vastaavalla ja etäpöytäisin siihen kaikkia turvattomia testejäsi varten. Näin joka kerta, kun käynnistät koneen uudelleen, nollaat kaiken, mitä on tehty, joten vaikka vaarantaisit koneen huonon toimijan linkillä, nollaat sen heti, kun se käynnistyy uudelleen.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Kiitos vastauksesta!
Kysyin tätä, koska halusin käyttää BB-foorumia javascriptin kanssa ja olla silti turvallinen!

(luen artikkelin Grandthumb123)
 
Top