Question javascript opsec

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Hallo BB gebruikers!

Ik vroeg me af wat de beste manier is om veilig te zijn met javascript?

(mijn computer kan geen qubes draaien, dus vertel me alsjeblieft andere dingen)

Blijf veilig!
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Dat is een ongelooflijk brede vraag.
De BESTE manier is om het volledig te vermijden.
Dit is natuurlijk niet altijd mogelijk.
Verminder uw afhankelijkheid van elke vorm van scripting en pas standaard veilige codeerpraktijken toe op alles wat u doet.
Bepaal hoe uw bedreigingslandschap eruit ziet - de CIA/Mossad zullen een manier vinden om in uw gegevens te komen, scriptkiddies misschien niet - tegen wie beschermt u zich.
Waar worden de gevoelige gegevens bewaard, zijn ze gemakkelijk toegankelijk als je eenmaal gehackt bent?
Sorry - dit is niet direct nuttig omdat ik geen enkel zicht heb op je volledige omgeving/blootstellingsvenster.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
ok bedankt voor het antwoord! maar stel je voor: je hebt geen keuze... wat is je keuze? whonix? vpn? tor? tails?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Mijn keuze? Ik zou alles in een docker container draaien en de container regelmatig laten roteren. Ik zou die container in een beveiligd OS draaien - achter een speciale firewall.
Met mijn kennis zou ik dit alles op een aantal platformen kunnen draaien omdat ik dit gebied ken.

Misschien begrijp ik uw vraag verkeerd.

Wil je je eigen JS beveiligen op je eigen server, of wil je jezelf beveiligen tegen malafide scripts op systemen waar je als gebruiker verbinding mee maakt?

Als het het tweede is en je bestaande machine werkt niet voor qubes (of je hebt geen dual boot beschikbaar of iets dergelijks) dan zou ik tails installeren op een usb stick en daarop booten of tails draaien op een raspberry pi of iets dergelijks en daar remote desktop op draaien voor al je onveilige testen. Op die manier zet je bij elke herstart alles op nul, dus zelfs als je de machine compromitteert met een bad actor link, reset je hem zodra hij opnieuw opstart.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Bedankt voor het antwoord!
Ik vroeg dit omdat ik het BB forum met javascript wilde gebruiken en toch veilig wilde zijn!

(Ik zal het artikel lezen Grandthumb123)
 
Top