Question javascript opsec

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Здравствуйте, пользователи BB!

Я хотел бы узнать, как лучше всего обезопасить себя при работе с javascript?

(Мой компьютер не может запустить qubes, поэтому, пожалуйста, расскажите мне о других вещах).

Оставайтесь в безопасности!
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Это невероятно широкий вопрос.
Лучший способ - полностью избежать его.
Очевидно, что это не всегда возможно.
Сократите использование любых форм скриптинга и применяйте стандартные методы безопасного кодирования ко всему, что вы делаете.
Определите, как выглядит ваш ландшафт угроз - ЦРУ/Моссад найдут способ проникнуть в ваши данные, скрипт-кидди, возможно, нет - от кого вы защищаетесь.
Где хранятся конфиденциальные данные, легко ли они доступны после взлома?
Извините, это не поможет вам напрямую, потому что у меня нет никакой информации о вашем полном окружении/окружении.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
спасибо за ответ! но представьте: у вас нет выбора... что вы выберете? whonix? vpn? tor? tails?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Мой выбор? Я бы запустил все в докер-контейнере, и чтобы этот контейнер регулярно обновлялся. Я бы запустил этот контейнер в защищенной ОС - за специальным брандмауэром.
Мои знания позволят мне запустить все это на нескольких платформах, потому что я знаю эту область.

Возможно, я неправильно понимаю ваш вопрос.

Вы хотите защитить свой собственный JS на своем собственном сервере или хотите обезопасить себя от мошеннических скриптов на системах, к которым вы подключаетесь как пользователь?

Если второе, и ваша существующая машина не подходит для qubes (или у вас нет двойной загрузки или чего-либо еще), то я бы установил tails на usb-накопитель и загрузился с него или запустил tails на raspberry pi или подобном устройстве и удалил рабочий стол на нем для всех ваших небезопасных тестов. Таким образом, при каждой перезагрузке вы обнуляете все, что было сделано, так что даже если вы скомпрометируете машину с помощью ссылки на плохого актера, вы сбросите ее, как только она перезагрузится.
 

Grandthumb123

Don't buy from me
Resident
Joined
Nov 23, 2022
Messages
36
Reaction score
37
Points
18
Это может дать вам несколько советов.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Спасибо за ответ!
Я спрашивал об этом, потому что хотел использовать форум BB с javascript и при этом быть в безопасности!

(Я прочитаю статью Grandthumb123)
 
Top