Question javascript opsec

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Salve utenti di BB!

Mi chiedevo quale fosse il modo migliore per essere sicuri con javascript.

(il mio computer non può eseguire qubes, quindi per favore ditemi altre cose)

Rimanete al sicuro!
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
È una domanda incredibilmente ampia.
Il modo migliore è evitarla completamente.
Ovviamente non è sempre possibile.
Riducete il ricorso a qualsiasi forma di scripting e applicate le pratiche di codifica sicura standard a tutto ciò che fate.
Determinate il panorama delle minacce: la CIA/Mossad troverà un modo per entrare nei vostri dati, gli script kiddies forse no, ma da chi vi state proteggendo.
Dove sono conservati i dati sensibili e sono facilmente accessibili una volta che siete stati violati?
Mi spiace, ma questo non è di alcun aiuto perché non ho alcuna visibilità sull'intero ambiente/finestra di esposizione.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
ok grazie per la risposta! ma immagina: non hai scelta... cosa scegli? whonix? vpn? tor? tails?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
La mia scelta? Eseguirei tutto in un container docker e farei ruotare il container di routine. Eseguirei il container all'interno di un sistema operativo sicuro, dietro un firewall dedicato.
Le mie conoscenze mi consentirebbero di eseguire il tutto su diverse piattaforme perché conosco questo settore.

Forse sto fraintendendo la sua domanda.

Volete proteggere il vostro JS sul vostro server o volete proteggere voi stessi da script illegali su sistemi a cui vi connettete come utenti?

Se si tratta della seconda ipotesi e la vostra macchina esistente non funziona per qubes (o non avete un dual boot disponibile o altro), allora installerei tails su una chiavetta usb e farei il boot da lì o eseguirei tails su un raspberry pi o simile e farei il desktop remoto da lì per tutti i vostri test non sicuri. In questo modo, ogni volta che si riavvia, si azzera tutto ciò che è stato fatto, quindi anche se si compromette la macchina con un link di un cattivo attore, la si resetta non appena si riavvia.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Grazie per la risposta!
Lo chiedevo perché volevo usare il forum di BB con javascript ed essere comunque sicuro!

(leggerò l'articolo di Grandthumb123)
 
Top