USBGuard¶
Att använda usbguard är ganska viktigt för att skydda mot vanliga attacker som skadliga enheter, gummiankor, OMG-kablar eller ”motsvarigheter till statliga myndigheter med tre bokstäver”.
Speciellt thunderbolt (som kan blockeras globalt, se den här konfigurationen för hur kan ge angripare tillgång till ditt RAM-minne, vilket innebär krypteringsnycklar med mera.
Install USBGuard
Debian/Ubuntu or Linux mint:
sudo apt install usbguard usbutils udisks2 usbguard-notifier
Fedora:
sudo dnf install -y usbguard usbguard-notifier usbguard-selinux
Set it up
Se till att tangentbord och mus är inkopplade.
Dessa kommandon kommer att permanent tillåta alla för närvarande anslutna enheter:
pkexec sh -c '
mkdir -p /var/log/usbguard
mkdir -p /etc/usbguard
chmod 755 /etc/usbguard
usbguard generate-policy > /etc/usbguard/rules.conf
systemctl enable --now usbguard.service
usbguard add-user $1
' -- $ACTIVE_USERNAME
systemctl enable --user --now usbguard-notifier.service