Question javascript opsec

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Salut utilizatorii BB!

Mă întrebam care este cel mai bun mod de a fi sigur cu javascript?

(calculatorul meu nu poate rula qubes, așa că vă rog să-mi spuneți alte lucruri)

Rămâneți în siguranță!
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Aceasta este o întrebare incredibil de amplă.
Cea mai BUNĂ cale este să o evitați complet.
Evident, acest lucru nu este întotdeauna posibil.
Reduceți-vă dependența de orice formă de scripting și aplicați practici standard de codificare sigură pentru tot ceea ce faceți.
Determinați cum arată peisajul amenințărilor - CIA/Mossad vor găsi o cale de a intra în datele dvs., script kiddies poate că nu - împotriva cui vă protejați.
Unde sunt păstrate datele sensibile, sunt acestea ușor accesibile după ce ați fost hackuit?
Îmi pare rău, dar nu vă pot ajuta în mod direct, deoarece nu am nicio vizibilitate asupra mediului dvs. complet/feței de expunere.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
ok mulțumesc pentru răspuns! dar imaginează-ți: nu ai de ales... care este alegerea ta? whonix? vpn? tor? tails?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Alegerea mea? Aș rula totul într-un container docker și aș roti containerul în mod regulat. Aș rula acel container într-un sistem de operare securizat - în spatele unui firewall dedicat.
Cunoștințele mele mi-ar permite să execut toate acestea pe mai multe platforme, deoarece cunosc acest domeniu.

Poate că am înțeles greșit întrebarea dumneavoastră.

Doriți să vă securizați propriul JS pe propriul server sau doriți să vă protejați de scripturi necinstite pe sistemele la care vă conectați ca utilizator?

Dacă este a doua variantă și mașina dvs. existentă nu funcționează pentru qubes (sau nu dispuneți de boot dual sau ceva de genul ăsta), atunci aș instala tails pe un stick USB și aș boota pe acesta sau aș rula tails pe un raspberry pi sau ceva similar și aș folosi desktop-ul de la distanță pentru toate testele dvs. nesigure. În acest fel, de fiecare dată când reporniți, resetați orice s-a făcut, astfel încât, chiar dacă compromiteți mașina cu o legătură cu un actor rău, o resetați imediat ce repornește.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Mulțumesc pentru răspuns!
Întrebam asta pentru că voiam să folosesc forumul BB cu javascript și să fiu în continuare în siguranță!

(voi citi articolul Grandthumb123)
 
Top