Question javascript opsec

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Olá usuários do BB!

Gostaria de saber qual é a melhor maneira de ter segurança com javascript?

(meu computador não pode executar qubes, então, por favor, me diga outras coisas)

Fiquem seguros!
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Essa é uma pergunta incrivelmente ampla.
A MELHOR maneira é evitá-la completamente.
Obviamente, isso nem sempre é possível.
Reduza a dependência de qualquer forma de script e aplique práticas de codificação segura padrão em tudo o que você faz.
Determine como é o seu cenário de ameaças - a CIA/Mossad vai encontrar uma maneira de entrar nos seus dados, os script kiddies talvez não - contra quem você está se protegendo.
Onde os dados confidenciais estão sendo mantidos, eles são facilmente acessíveis depois que você é invadido?
Desculpe, mas isso não ajuda diretamente porque não tenho nenhuma visibilidade de todo o seu ambiente/janela de exposição.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
ok, obrigado pela resposta! mas imagine: você não tem escolha... qual é a sua escolha? whonix? vpn? tor? tails?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Minha escolha? Eu executaria tudo em um contêiner docker e faria a rotação rotineira do contêiner. Eu executaria esse contêiner em um sistema operacional seguro, atrás de um firewall dedicado.
Meu conhecimento me permitiria executar tudo isso em várias plataformas porque conheço essa área.

Talvez eu não esteja entendendo sua pergunta.

Você quer proteger seu próprio JS em seu próprio servidor ou quer se proteger de scripts maliciosos em sistemas aos quais se conecta como usuário?

Se for a segunda opção e sua máquina atual não funcionar para o qubes (ou se você não tiver dual boot disponível ou algo assim), eu instalaria o tails em um pendrive e inicializaria nele ou executaria o tails em um raspberry pi ou similar e usaria a área de trabalho remota para todos os seus testes inseguros. Dessa forma, toda vez que você reiniciar, você zera o que quer que tenha sido feito, portanto, mesmo que você comprometa a máquina com um link de ator ruim, você a redefinirá assim que ela reiniciar.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Obrigado pela resposta!
Eu estava perguntando isso porque queria usar o fórum do BB com javascript e ainda assim estar seguro!

(vou ler o artigo Grandthumb123)
 
Top