USBGuard¶
Het gebruik van usbguard is vrij essentieel om je te beschermen tegen veelvoorkomende aanvallen zoals kwaadaardige apparaten, badeendjes, OMG-kabels of de “overheidsinstanties met 3 letters”.
Vooral thunderbolt (dat globaal geblokkeerd kan worden, zie deze configuratie over hoe aanvallers toegang kan geven tot je RAM, wat encryptiesleutels en meer betekent.
Install USBGuard
Debian/Ubuntu or Linux mint:
sudo apt install usbguard usbutils udisks2 usbguard-notifier
Fedora:
sudo dnf install -y usbguard usbguard-notifier usbguard-selinux
Set it up
Zorg ervoor dat je toetsenbord en muis zijn aangesloten.
Deze commando’s zullen alle momenteel verbonden apparaten permanent toelaten:
pkexec sh -c '
mkdir -p /var/log/usbguard
mkdir -p /etc/usbguard
chmod 755 /etc/usbguard
usbguard generate-policy > /etc/usbguard/rules.conf
systemctl enable --now usbguard.service
usbguard add-user $1
' -- $ACTIVE_USERNAME
systemctl enable --user --now usbguard-notifier.service