USBGuard

Usbguardin käyttö on melko tärkeää suojautuaksesi yleisiltä hyökkäyksiltä, kuten haitallisilta laitteilta, kumiankoilta, OMG-kaapeleilta tai ”valtion 3-kirjaimisilta virastojen vastaavilta”.

Varsinkin thunderbolt (joka voidaan estää maailmanlaajuisesti, katso tämä konfiguraatio siitä, miten voi antaa hyökkääjille pääsyn RAM-muistiin, mikä tarkoittaa salausavaimia ja muuta.

  1. Install USBGuard

    Debian/Ubuntu or Linux mint:

    ”sudo apt install usbguard usbutils udisks2 usbguard-notifier

    Fedora:

    ”sudo dnf install -y usbguard usbguard-notifier usbguard-selinux

  2. Set it up

Varmista, että näppäimistö ja hiiri on kytketty.

Nämä komennot sallivat pysyvästi kaikkien tällä hetkellä liitettyjen laitteiden käytön:

pkexec sh -c '
        mkdir -p /var/log/usbguard
        mkdir -p /etc/usbguard
        chmod 755 /etc/usbguard
        usbguard generate-policy > /etc/usbguard/rules.conf
        systemctl enable --now usbguard.service
        usbguard add-user $1
    ' -- $ACTIVE_USERNAME
    systemctl enable --user --now usbguard-notifier.service