USBGuard¶
Kasutades usbguard on üsna oluline, et kaitsta tavaliste rünnakute nagu pahatahtlikud seadmed, kummi pardid, OMG kaablid või „valitsuse 3-tähelised agentuuri ekvivalendid“.
Eriti thunderbolt (mida saab globaalselt blokeerida, vt see config, kuidas võib anda ründajatele juurdepääsu teie RAM-ile, mis tähendab krüpteerimisvõtmeid ja muud.
Install USBGuard
Debian/Ubuntu or Linux mint:
„sudo apt install usbguard usbutils udisks2 usbguard-notifier
Fedora:
„sudo dnf install -y usbguard usbguard-notifier usbguard-selinux
Set it up
Veenduge, et klaviatuur ja hiir on ühendatud.
Need käsud lubavad püsivalt kõiki hetkel ühendatud seadmeid:
pkexec sh -c '
mkdir -p /var/log/usbguard
mkdir -p /etc/usbguard
chmod 755 /etc/usbguard
usbguard generate-policy > /etc/usbguard/rules.conf
systemctl enable --now usbguard.service
usbguard add-user $1
' -- $ACTIVE_USERNAME
systemctl enable --user --now usbguard-notifier.service