Question javascript opsec

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Bonjour aux utilisateurs de BB !

Je me demandais quelle était la meilleure façon de sécuriser le javascript ?

(mon ordinateur ne peut pas faire tourner qubes, alors s'il vous plaît dites-moi d'autres choses)

Restez en sécurité !
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Il s'agit d'une question extrêmement vaste.
Le MEILLEUR moyen est de l'éviter complètement.
Ce n'est évidemment pas toujours possible.
Réduisez votre dépendance à l'égard de toute forme de script et appliquez des pratiques de codage sécurisées standard à tout ce que vous faites.
Déterminez à quoi ressemble votre paysage de menaces - la CIA/Mossad va trouver un moyen d'accéder à vos données, les script kiddies peut-être pas - contre qui vous protégez-vous ?
Où les données sensibles sont-elles conservées, sont-elles facilement accessibles une fois que vous avez été piraté ?
Désolé, je ne peux pas vous aider directement, car je n'ai aucune visibilité sur votre environnement et votre fenêtre d'exposition.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
ok merci pour la réponse ! mais imagine : tu n'as pas le choix... quel est ton choix ? whonix ? vpn ? tor ? tails ?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Mon choix ? J'exécuterais tout dans un conteneur Docker et je ferais tourner le conteneur régulièrement. Je ferais fonctionner ce conteneur dans un système d'exploitation sécurisé, derrière un pare-feu dédié.
Mes connaissances me permettraient de faire fonctionner tout cela sur un certain nombre de plateformes parce que je connais ce domaine.

Peut-être ai-je mal compris votre question.

Voulez-vous sécuriser votre propre JS sur votre propre serveur, ou voulez-vous vous protéger des scripts malveillants sur les systèmes auxquels vous vous connectez en tant qu'utilisateur ?

Si c'est la deuxième option et que votre machine actuelle ne fonctionne pas pour les qubes (ou que vous n'avez pas de dual boot disponible ou quoi que ce soit), alors j'installerais tails sur une clé usb et je démarrerais dessus ou je lancerais tails sur un raspberry pi ou similaire et je ferais un bureau à distance dessus pour tous vos tests non sécurisés. De cette façon, chaque fois que vous redémarrez, vous mettez à zéro ce qui a été fait, de sorte que même si vous compromettez la machine avec un lien de mauvais acteur, vous la réinitialisez dès qu'elle redémarre.
 

Grandthumb123

Don't buy from me
Resident
Joined
Nov 23, 2022
Messages
36
Reaction score
37
Points
18
Ceci peut vous donner quelques conseils.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Merci pour la réponse !
je demandais cela parce que je voulais utiliser le forum BB avec javascript tout en étant sécurisé !

(je vais lire l'article Grandthumb123)
 
Top