Bash-скрипты ¶
By: gerc on 2014-11-03 06 ч.
Re: Bash-скрипты
gerc пишет:BillieJean пишет:Лол. А если через какую-нибудь уязвимость в TBB забэкдорят систему? Тоже пох?
У меня весь трафик по-умолчанию идёт через Tor+OpenVPN+Tor, с полной июзоляцией хостов/портов
Да вы не с той стороны на это смотрите. Вот скажем вы пользуете систему не только для ракования на хидденчане и серфинга руниона, а еще и делаете какие-то дела в ней. Вполне ожидаемо, что для этих дел вы будете пользоваться файловой системой - создавать файлы и т.п. И вот эту инфу и могут слить. Даже несмотря на то, что не будут знать вашего реального IP. Весьму ху#вая перпектива, как по мне.
Браузер в любом случае надо запускать от отдельного юзера, он к файлам доступа иметь не будет (в гугле полно инфы)
А свои данные (которые критичны) можно хранить на hidden truecrypt контейнере, и открывать его тогда, когда он нужен.
У меня в системе ничего никуда не ломится без моего ведома, и ещё есть интересный проект douaneapp.com, это гуёвый per-application firewall для линукс, похож на Little Snitch в маке. Он спрашивает перед тем, как дать доступ какой-либо программе в инет.
А ещё есть крутая утилита в линуксе - xpra. Это Screen for X.
Можно редиректить попискельно любую программу или целый десктоп. (это гораздо безопаснее и быстрее ssh -X)
Когда мне срочно нужно зайти в жабу, а под рукой безопасного инета нет, я коннекчусь через hidden service на свой ssh, и включаю pidgin на удалённом компе, а он отрисовывается на моём, и в трее и везде.
Хотите, сделайте себе виртуальную машину (можно LXC), и редиректите себе нужные проги в свой десктоп.
Но опять же, если запускать браузер от отдельного юзера, то проблема c доступом к файлам через уязвимости решается.
Можно даже закинуть пару строк в apparmor и давать браузеру доступ только к папке ~/Downloads