Question javascript opsec

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Sveiki, BB lietotāji!

Mani interesē, kāds ir labākais veids, kā būt drošam ar javascript?

(mans dators nevar palaist qubes, tāpēc, lūdzu, pastāstiet man citas lietas).

Palieciet drošībā!
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Tas ir ārkārtīgi plašs jautājums.
Vislabākais veids ir no tā pilnībā izvairīties.
Tas, protams, ne vienmēr ir iespējams.
Samaziniet paļaušanos uz jebkāda veida skriptu izmantošanu un izmantojiet standarta drošas kodēšanas praksi pret visu, ko darāt.
Nosakiet, kāda izskatās jūsu draudu ainava - CIP/Mossad atradīs veidu, kā iekļūt jūsu datos, bet script kiddies varbūt nē - pret ko jūs aizsargājaties.
Kur tiek glabāti sensitīvie dati, vai tie ir viegli pieejami, kad esat uzlauzts?
Atvainojiet - tas nav tieši noderīgi, jo man nav nekādas informācijas par visu jūsu vidi/ekspozīcijas logu.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
ok, paldies par atbildi! bet iedomājieties: jums nav izvēles... kāda ir jūsu izvēle? whonix? vpn? tor? tails?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Mana izvēle? Es visu palaistu dokera konteinerā, un konteineru regulāri rotētu. Es darbinātu šo konteineru drošā operētājsistēmā - aiz speciāla ugunsmūra.
Manas zināšanas ļautu to visu palaist uz vairākām platformām, jo es pārzinu šo jomu.

Varbūt es nepareizi saprotu jūsu jautājumu.

Vai jūs vēlaties nodrošināt savu JS savā serverī vai vēlaties nodrošināt sevi pret negodīgiem skriptiem sistēmās, kurām pieslēdzaties kā lietotājs?

Ja tas ir otrais gadījums un jūsu pašreizējā mašīna nedarbojas qubes (vai jums nav pieejams dual boot vai kaut kas cits), tad es instalētu tails uz usb atmiņas un bootētu to vai palaistu tails uz raspberry pi vai līdzīgas ierīces un izmantotu attālo darbvirsmu, lai veiktu visas nedrošās pārbaudes. Tādā veidā katru reizi, kad jūs pārstartējat datoru, visu, kas tika izdarīts, izdzēšat līdz nullei, tāpēc pat tad, ja jūs kompromitējat mašīnu ar slikta aktiera saiti, jūs to atiestatāt, tiklīdz tā tiek restartēta.
 

Grandthumb123

Don't buy from me
Resident
Joined
Nov 23, 2022
Messages
36
Reaction score
37
Points
18
Tas varētu sniegt jums dažus padomus.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Paldies par atbildi!
es to jautāju, jo gribēju izmantot BB forumu ar javascript un joprojām būt drošs!

(es izlasīšu rakstu Grandthumb123)
 
Top