Question javascript opsec

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Merhaba BB kullanıcıları!

Javascript ile güvenli olmanın en iyi yolunun ne olduğunu merak ediyordum?

(bilgisayarım qubes çalıştıramıyor, bu yüzden lütfen bana başka şeyler söyleyin)

Dikkatli olun!
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Bu inanılmaz derecede geniş bir soru.
EN İYİ yol bundan tamamen kaçınmaktır.
Bu tabii ki her zaman mümkün değildir.
Her türlü komut dosyasına olan bağımlılığınızı azaltın ve yaptığınız her şeye karşı standart güvenli kodlama uygulamalarını uygulayın.
Tehdit ortamınızın neye benzediğini belirleyin - CIA/Mossad verilerinize girmenin bir yolunu bulacaktır, komut dosyası çocukları belki bulamayacaktır - kime karşı koruma sağlıyorsunuz?
Hassas veriler nerede tutuluyor, saldırıya uğradıktan sonra kolayca erişilebilir mi?
Üzgünüm - bu doğrudan yardımcı olmuyor çünkü tüm ortamınız / maruz kalma pencereniz hakkında sıfır görünürlüğe sahibim.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
tamam cevap için teşekkürler! ama hayal edin: başka seçeneğiniz yok... seçiminiz nedir? whonix? vpn? tor? tails?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Benim seçimim mi? Her şeyi bir docker konteynerinde çalıştırır ve konteynerin rutin olarak rotasyona tabi tutulmasını sağlardım. Bu konteyneri güvenli bir işletim sistemi içinde, özel bir güvenlik duvarının arkasında çalıştırırdım.
Bilgi birikimim tüm bunları çeşitli platformlarda çalıştırmama olanak tanır çünkü bu alanı biliyorum.

Belki de sorunuzu yanlış anlıyorum.

Kendi sunucunuzda kendi JS'nizi mi güvence altına almak istiyorsunuz yoksa kullanıcı olarak bağlandığınız sistemlerdeki sahte komut dosyalarından kendinizi korumak mı istiyorsunuz?

Eğer ikincisiyse ve mevcut makineniz qubes için çalışmıyorsa (ya da çift önyüklemeniz yoksa), o zaman bir usb belleğe tails yükler ve buna önyükleme yapardım ya da bir raspberry pi ya da benzerinde tails çalıştırır ve tüm güvensiz testleriniz için buna uzak masaüstü yapardım. Bu şekilde her yeniden başlattığınızda, yapılan her şeyi sıfırlarsınız, böylece makineyi kötü bir aktör bağlantısıyla tehlikeye atsanız bile, yeniden başlatır başlatmaz sıfırlarsınız.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Cevap için teşekkürler!
bunu soruyordum çünkü BB forumunu javascript ile kullanmak ve hala güvenli olmak istiyordum!

(Grandthumb123 makalesini okuyacağım)
 
Top