USBGuard¶
Uporaba usbguard je precej bistvena za zaščito pred običajnimi napadi, kot so zlonamerne naprave, gumijaste račke, kabli OMG ali „vladni ekvivalenti agencije s tremi črkami“.
Zlasti thunderbolt (ki ga je mogoče globalno blokirati, glej ta konfiguracija, kako lahko napadalcem omogoči dostop do vašega RAM-a, kar pomeni šifrirne ključe in še več.
Install USBGuard
Debian/Ubuntu or Linux mint:
sudo apt install usbguard usbutils udisks2 usbguard-notifier
Fedora:
sudo dnf install -y usbguard usbguard-notifier usbguard-selinux
Set it up
Poskrbite, da bosta tipkovnica in miška priključeni.
Ti ukazi trajno dovolijo vse trenutno priključene naprave:
pkexec sh -c '
mkdir -p /var/log/usbguard
mkdir -p /etc/usbguard
chmod 755 /etc/usbguard
usbguard generate-policy > /etc/usbguard/rules.conf
systemctl enable --now usbguard.service
usbguard add-user $1
' -- $ACTIVE_USERNAME
systemctl enable --user --now usbguard-notifier.service