USBGuard¶
Det er ret vigtigt at bruge usbguard til at beskytte mod almindelige angreb som ondsindede enheder, gummiænder, OMG-kabler eller de »statslige 3-bogstavsagenturers ækvivalenter«.
Især thunderbolt (som kan blokeres globalt, se this config as to how kan give angribere adgang til din RAM, hvilket betyder krypteringsnøgler med mere.
Install USBGuard
Debian/Ubuntu or Linux mint:
sudo apt install usbguard usbutils udisks2 usbguard-notifier
Fedora:
sudo dnf install -y usbguard usbguard-notifier usbguard-selinux
Set it up
Sørg for at have tastatur og mus tilsluttet.
Disse kommandoer vil permanent tillade alle aktuelt tilsluttede enheder:
pkexec sh -c '
mkdir -p /var/log/usbguard
mkdir -p /etc/usbguard
chmod 755 /etc/usbguard
usbguard generate-policy > /etc/usbguard/rules.conf
systemctl enable --now usbguard.service
usbguard add-user $1
' -- $ACTIVE_USERNAME
systemctl enable --user --now usbguard-notifier.service