USBGuard

Izmantojot usbguard ir diezgan būtiski, lai aizsargātu pret kopīgiem uzbrukumiem, piemēram, ļaunprātīgām ierīcēm, gumijas pīles, OMG kabeļi vai „valdības 3 burtu aģentūras ekvivalenti“.

Especially thunderbolt (which can be blocked globally, see this config as to how can grant attackers access to your RAM, which means encryption keys and more.

  1. Install USBGuard

    Debian/Ubuntu or Linux mint:

    sudo apt install usbguard usbutils udisks2 usbguard-notifier

    Fedora:

    sudo dnf install -y usbguard usbguard-notifier usbguard-selinux

  2. Set it up

Pārliecinieties, ka tastatūra un pele ir pievienota.

Šīs komandas pastāvīgi atļaus izmantot visas pašlaik pieslēgtās ierīces:

pkexec sh -c '
        mkdir -p /var/log/usbguard
        mkdir -p /etc/usbguard
        chmod 755 /etc/usbguard
        usbguard generate-policy > /etc/usbguard/rules.conf
        systemctl enable --now usbguard.service
        usbguard add-user $1
    ' -- $ACTIVE_USERNAME
    systemctl enable --user --now usbguard-notifier.service