Question javascript opsec

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Helló BB felhasználók!

Érdeklődnék, hogy mi a legjobb módja annak, hogy biztonságos legyen a javascript?

(a számítógépem nem tudja futtatni a qubes-t, ezért kérem, hogy más dolgokat mondjatok)

Maradjatok biztonságban!
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Ez egy hihetetlenül széleskörű kérdés.
A LEGJOBB, ha teljesen elkerüljük.
Ez nyilvánvalóan nem mindig lehetséges.
Csökkentse a szkriptelés bármilyen formájára való támaszkodást, és alkalmazza a szabványos biztonságos kódolási gyakorlatokat minden tevékenységével szemben.
Határozza meg, hogy milyen a fenyegetettségi környezet - a CIA/Mossad biztosan talál utat az adataihoz, a script kiddies talán nem - ki ellen védekezik.
Hol tárolják az érzékeny adatokat, könnyen hozzáférhetőek-e, ha egyszer már feltörték?
Sajnálom - ez nem segít közvetlenül, mert nulla rálátásom van a teljes környezetére/expozíciós ablakára.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
ok köszönöm a választ! de képzeld el: nincs választásod... mit választasz? whonix? vpn? tor? tails?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Az én választásom? Mindent egy docker konténerben futtatnék, és a konténert rutinszerűen forgatnám. Ezt a konténert egy biztonságos operációs rendszeren belül futtatnám - egy dedikált tűzfal mögött.
A tudásom lehetővé tenné, hogy mindezt több platformon futtassam, mert ismerem ezt a területet.

Lehet, hogy félreértem a kérdését.

A saját JS-edet akarod biztosítani a saját szervereden, vagy a gazember szkriptektől akarod biztosítani magad a rendszereken, amelyekhez felhasználóként csatlakozol?

Ha ez a második, és a meglévő géped nem működik qubes (vagy nincs dual boot elérhető vagy bármi), akkor én telepíteném a tails-t egy usb stickre és bootolnám azt, vagy futtatnám a tails-t egy málna pi-n vagy hasonlóan, és távoli asztali gépet használnék az összes bizonytalan teszteléshez. Így minden egyes újraindításkor nullázza, amit csinált, így még akkor is, ha kompromittálja a gépet egy rossz szereplő linkkel, visszaállítja, amint újraindul.
 

Grandthumb123

Don't buy from me
Resident
Joined
Nov 23, 2022
Messages
36
Reaction score
38
Points
18
Ez adhat néhány tippet.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Köszönöm a választ!
Azért kérdeztem ezt, mert a BB fórumot javascript segítségével akartam használni, és mégis biztonságosnak lenni!

(el fogom olvasni a cikket Grandthumb123)
 
Top