Question javascript opsec

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Pozdravljeni uporabniki BB!

Zanima me, kakšen je najboljši način za zagotavljanje varnosti z javascriptom?

(na mojem računalniku ne more teči qubes, zato vas prosim, da mi poveste druge stvari)

Ostanite varni!
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
To je izredno široko vprašanje.
NAJBOLJŠI način je, da se mu v celoti izognete.
To pa seveda ni vedno mogoče.
Zmanjšajte zanašanje na kakršno koli obliko skriptnega pisanja in za vse, kar počnete, uporabljajte standardne prakse varnega kodiranja.
Določite, kako je videti vaše področje groženj - CIA/Mossad bosta našla pot do vaših podatkov, script kiddies morda ne - pred kom se boste zaščitili.
Kje se hranijo občutljivi podatki in ali so po vdoru zlahka dostopni?
Oprostite - to mi neposredno ne pomaga, ker nimam vpogleda v vaše celotno okolje/okno izpostavljenosti.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Okej, hvala za odgovor! ampak predstavljajte si: nimate izbire... kaj je vaša izbira? whonix? vpn? tor? tails?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Moja izbira? Vse bi zagnal v vsebniku docker in poskrbel, da bi se vsebnik rutinsko obračal. Posodo bi zagnal v varnem operacijskem sistemu - za posebnim požarnim zidom.
Moje znanje bi mi omogočilo, da bi vse to izvajal na številnih platformah, saj to področje dobro poznam.

Morda vaše vprašanje razumem narobe.

Ali želite zavarovati svoj JS v lastnem strežniku ali se želite zavarovati pred goljufivimi skriptami v sistemih, s katerimi se povezujete kot uporabnik?

Če je to drugo in vaš obstoječi računalnik ne deluje za qubes (ali nimate na voljo dual boot ali kaj podobnega), potem bi namestil tails na ključek USB in se zagnal v ta računalnik ali zagnal tails na raspberry pi ali podobnem računalniku in oddaljeno namizje na njem za vse vaše nezavarovano testiranje. Na ta način vsakič, ko ponovno zaženete računalnik, izničite vse, kar je bilo storjeno, tako da tudi če kompromitirate računalnik s povezavo s slabim akterjem, ga ponastavite takoj, ko se ponovno zažene.
 

Grandthumb123

Don't buy from me
Resident
Joined
Nov 23, 2022
Messages
36
Reaction score
38
Points
18
To vam lahko da nekaj nasvetov.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Hvala za odgovor!
to sem vprašal, ker sem želel uporabljati forum BB z javascriptom in biti še vedno varen!

(bom prebral članek Grandthumb123)
 
Top