Question javascript opsec

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Dobrý deň, používatelia BB!

Zaujímalo by ma, aký je najlepší spôsob zabezpečenia pomocou javascriptu?

(môj počítač nevie spustiť qubes, tak mi prosím povedzte iné veci)

Zostaňte v bezpečí!
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
To je neuveriteľne široká otázka.
NAJLEPŠÍ spôsob je úplne sa jej vyhnúť.
To však samozrejme nie je vždy možné.
Znížte svoju závislosť od akejkoľvek formy skriptovania a použite štandardné postupy bezpečného kódovania voči všetkému, čo robíte.
Určite, ako vyzerá vaše prostredie hrozieb - CIA/Mossad si nájdu cestu k vašim údajom, script kiddies možno nie - pred kým sa chránime.
Kde sa uchovávajú citlivé údaje, sú ľahko prístupné, keď vás hacknú?
Prepáčte - toto mi priamo nepomôže, pretože mám nulový prehľad o vašom úplnom prostredí/okne vystavenia.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
ok, vďaka za odpoveď! ale predstavte si: nemáte na výber... aká je vaša voľba? whonix? vpn? tor? tails?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Moja voľba? Spustil by som všetko v kontajneri docker a nechal by som kontajner rutinne rotovať. Tento kontajner by som spustil v rámci zabezpečeného operačného systému - za vyhradeným firewallom.
Moje znalosti by mi umožnili spustiť to všetko na viacerých platformách, pretože túto oblasť poznám.

Možno som vašu otázku nepochopil správne.

Chcete zabezpečiť vlastný JS na vlastnom serveri alebo sa chcete zabezpečiť pred podvodnými skriptami v systémoch, ku ktorým sa pripájate ako používateľ?

Ak je to to druhé a váš existujúci počítač nefunguje pre qubes (alebo nemáte k dispozícii dual boot alebo niečo podobné), potom by som nainštaloval tails na USB kľúč a nabootoval do neho alebo spustil tails na raspberry pi alebo podobnom počítači a vzdialenú plochu na ňom pre všetky vaše nezabezpečené testy. Takto pri každom reštarte vynulujete všetko, čo bolo vykonané, takže aj keby ste stroj kompromitovali odkazom zlého aktéra, hneď po reštarte ho vynulujete.
 

Grandthumb123

Don't buy from me
Resident
Joined
Nov 23, 2022
Messages
36
Reaction score
38
Points
18

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Ďakujeme za odpoveď!
Pýtal som sa na to, pretože som chcel používať BB fórum s javascriptom a pritom byť bezpečný!

(prečítam si článok Grandthumb123)
 
Top