Citat:
Ursprungligen postat av
Jumpjet
T.ex vm-escape, eller om någon statlig aktör tar sig in i maskinen fysiskt eller remote och hittar ditt personliga skit tillsammans med hackinggrejor? Är det bara hackinggrejor och annat shady stuff som inte går att koppla till dig, så ökar ju dina möjligheten med plausible deniability och kunna komma undan med olika trix, fysiskt då. Är det remote så är det ännu enklare för då går inte maskinen att koppla till dig oavsett hur mycket den fingerprintas.
Jag har ju själv en tråd om potentiella läckor via RAM till host-disk i en VM, men en VM-escape av rang är ingen trivial sak att ordna. Du talar om statliga aktörer med enorma resurser, så visst, inget är omöjligt, jag håller med. Jag tror dock att en statlig aktör (läs typ NSA) skulle gå via bakdörrar i hårdvaran eller zero-day hårdvaru-exploits. Då kan ju allt bli tillgängligt oavsett. En VM med bra VPN från VM som tunnlas genom VPN i host, med multihop och killswitch + lockdown mode (eller host VPN -> TOR) får nog betraktas som tämligen säkert i kanske 90 % av fallen. Den stora skiljelinjen handlar om hacket utreds på polisiär nivå eller av en bokstavsmyndighet. Vill lägga till att korrelationsattacker av olika typ alltid kan vara farliga också. Det värsta en hackare kan göra är att logga in på BigTech-plattformar.