Isola / impede que arquivos sejam acessados por processos não confiáveis

2

Meta

Para se defender contra malware (ou até mesmo bibliotecas de código aberto comprometidas ) que iria verificar o sistema de arquivos e exfiltrar os dados .

Pergunta

  • Eu tenho um determinado caminho no meu sistema de arquivos que quero que apenas alguns aplicativos da lista branca possam acessar. Como posso fazer isso?

OBSERVAÇÃO: Eu considerei métodos alternativos (veja o histórico de edição da questão), mas estou restringindo o escopo para proteger um caminho no sistema de arquivos.

    
por Dan Dascalescu 21.07.2018 / 02:52

1 resposta

2

A melhor solução é o isolamento separado de hardware e rede para cada nível de confiança.

Máquinas Virtuais são a próxima melhor coisa, especialmente quando integradas como qubes-os , mas podem um dia ser suscetível a erros de hardware (rowhamer, execução especulativa, firewire) ou erros de software.

Os contêineres podem definir vários recursos de segurança do kernel (SELinux / AppArmor, sem compartilhamento , chroot , etc) para isolar um processo sem a sobrecarga de uma VM.

Tenha em mente que existem soluções simples disponíveis para os motivados;

Portanto,émelhornãoteracessoarecursosaosquaisvocênãoprecisaacessar.

Pessoalmente,usoumamisturadosmétodosacima;hardwarededicadoparaosbitsrealmentesensíveis,VMsparaqualquercoisaquenãosejadodebian/fedora,Pixel2Phone(únicaopçãocomatualizaçõesdesoftwarequevaleapenamencionar)segurançaemcamadas(firewalls,sistemasdedetecçãodeintrusão,etc)

prism-break é uma boa coleção de recomendações de software

    
por 21.07.2018 / 05:49