Question javascript opsec

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Olá utilizadores do BB!

Gostaria de saber qual é a melhor maneira de estar seguro com javascript?

(o meu computador não consegue executar o qubes, por isso digam-me outras coisas)

Fiquem seguros!
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Esta é uma pergunta muito abrangente.
A MELHOR maneira é evitá-la completamente.
Obviamente, isso nem sempre é possível.
Reduza a sua dependência de qualquer forma de scripting e aplique práticas de codificação segura padrão em tudo o que faz.
Determine o seu cenário de ameaças - a CIA/Mossad vai encontrar uma forma de entrar nos seus dados, os "script kiddies" talvez não - contra quem se está a proteger.
Onde é que os dados sensíveis estão guardados, são facilmente acessíveis depois de terem sido pirateados?
Lamento, mas isto não é diretamente útil porque não tenho qualquer visibilidade de todo o seu ambiente/janela de exposição.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
ok, obrigado pela resposta! mas imagine: não tem escolha... qual é a sua escolha? whonix? vpn? tor? tails?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
A minha escolha? Executaria tudo num contentor docker e faria com que o contentor fosse rotineiramente rodado. Executaria esse contentor num sistema operativo seguro - atrás de uma firewall dedicada.
O meu conhecimento permitir-me-ia executar tudo isto numa série de plataformas, porque conheço esta área.

Talvez eu esteja a perceber mal a sua pergunta.

Está a querer proteger o seu próprio JS no seu próprio servidor, ou está a querer proteger-se de scripts desonestos em sistemas aos quais se liga como utilizador?

Se é a segunda opção e sua máquina atual não funciona para qubes (ou você não tem dual boot disponível ou algo assim) então eu instalaria o tails em um pendrive usb e inicializaria nele ou rodaria o tails em um raspberry pi ou similar e usaria o desktop remoto nele para todos os seus testes inseguros. Dessa forma, toda vez que você reiniciar, você zera o que quer que tenha sido feito, então mesmo que você comprometa a máquina com um link de mau ator, você a reinicia assim que ela reiniciar.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Obrigado pela resposta!
estava a perguntar isso porque queria utilizar o fórum BB com javascript e continuar a ser seguro!

(vou ler o artigo Grandthumb123)
 
Top