USBGuard¶
Usar usbguard es bastante esencial para protegerse contra ataques comunes como dispositivos maliciosos, patitos de goma, cables OMG o los «equivalentes de agencias gubernamentales de 3 letras».
Especialmente thunderbolt (que puede ser bloqueado globalmente, ver esta configuración en cuanto a cómo puede conceder a los atacantes el acceso a su memoria RAM, lo que significa claves de cifrado y más.
Install USBGuard
Debian/Ubuntu or Linux mint:
sudo apt install usbguard usbutils udisks2 usbguard-notifier
Fedora:
sudo dnf install -y usbguard usbguard-notifier usbguard-selinux
Set it up
Asegúrate de tener el teclado y el ratón conectados.
Estos comandos permitirán permanentemente todos los dispositivos conectados actualmente:
pkexec sh -c '
mkdir -p /var/log/usbguard
mkdir -p /etc/usbguard
chmod 755 /etc/usbguard
usbguard generate-policy > /etc/usbguard/rules.conf
systemctl enable --now usbguard.service
usbguard add-user $1
' -- $ACTIVE_USERNAME
systemctl enable --user --now usbguard-notifier.service