Question javascript opsec

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Sveiki, BB naudotojai!

Norėjau pasidomėti, koks yra geriausias būdas būti saugiam naudojant javascript?

(mano kompiuteryje negalima paleisti qubes, todėl prašau pasakyti kitus dalykus)

Būkite saugūs!
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Tai neįtikėtinai platus klausimas.
Geriausias būdas yra visiškai jo išvengti.
Akivaizdu, kad tai ne visada įmanoma.
Sumažinkite savo priklausomybę nuo bet kokios formos scenarijų ir viskam, ką darote, taikykite standartinę saugaus kodavimo praktiką.
Nustatykite, kaip atrodo jūsų grėsmių kraštovaizdis - CŽV ir (arba) "Mossad" tikrai ras būdą patekti į jūsų duomenis, o "script kiddies" galbūt ne - nuo ko jūs apsisaugosite.
Kur saugomi neskelbtini duomenys, ar lengvai pasiekiami, kai į jus įsilaužiama?
Atsiprašau - tai tiesiogiai nepadeda, nes neturiu jokios informacijos apie visą jūsų aplinką ir (arba) poveikio langą.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
gerai, ačiū už atsakymą! bet įsivaizduokite: jūs neturite pasirinkimo... kokį pasirinkimą turite? whonix? vpn? tor? tails?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Mano pasirinkimas? Viską paleisčiau "Docker" konteineryje, o konteineris būtų reguliariai kaitaliojamas. Tą konteinerį paleisčiau saugioje operacinėje sistemoje - už specialios ugniasienės.
Mano žinios leistų visa tai paleisti įvairiose platformose, nes išmanau šią sritį.

Galbūt neteisingai suprantu jūsų klausimą.

Ar norite apsaugoti savo JS savo serveryje, ar norite apsisaugoti nuo nesąžiningų scenarijų sistemose, prie kurių jungiatės kaip naudotojas?

Jei tai antrasis variantas ir jūsų turimas kompiuteris netinka qubes (arba neturite dvigubos įkrovos ar pan.), tada aš įdiegčiau tails į usb atmintinę ir įkelčiau į ją arba paleisčiau tails į raspberry pi ar panašų kompiuterį ir nuotoliniu būdu prie jo atliktumėte visus nesaugius bandymus. Tokiu būdu kiekvieną kartą perkraunant kompiuterį nuliulinsite viską, kas buvo padaryta, todėl net jei sukompromituosite kompiuterį blogo veikėjo nuoroda, iš naujo jį nustatysite iš naujo, kai tik jis bus perkrautas.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Ačiū už atsakymą!
to klausiau, nes norėjau naudoti BB forumą su javascript ir vis tiek būti saugus!

(perskaitysiu straipsnį Grandthumb123)
 
Top