Citat:
Ursprungligen postat av
Venator
Kanske en dum fråga men jag ställer den ändå för säkerhets skull... Jag har hittills hanterat mina krypto-affärer på den Macbook som jag har fått från jobbet vilket inte känns helt lyckat. Den är visserligen inte företagsanpassad och jag har administratörsrättigheterna, men jag vill kunna lämna den till min servicedesk utan att det finns alltför uppenbara spår av affärer på den. Så jag har plockat fram min Thinkpad T460 som jag tyckte bara segat ner sig och som blivit liggande... Istället för att rensa all skit och installera Windows 10 som jag är något tveksam till har jag ikväll installerat Linux Mint Cinnamon och avser att exempelvis köra Myetherwallet och exchanges via Chrome. Tänkte även installera EXODUS wallet. Finns det något att tänka på här vad gäller säkerhet eller stabilitet när jag gör detta på en linux-maskin? Antingen något generellt att ha i åtanke eller om någon av er har specifika erfarenheter från någon exchange att dela med er av. Eller kanske någon kan erfarenheter av bra programvara att rekommendera? Jag har kört Linux tidigare så jag är inte helt nybörjare (har till och med programmerat i Linux-miljö en gång i tiden) men jag har absolut inte följt med i utvecklingen eller de tekniska diskussionerna.
Orkar du höra på en foliehatt som mig så kommer jag på följande punkter.
1. Jag hade aldrig lämnat ifrån mig en burk som hanterat privata nycklar till adresser som inte redan var tömda. Hade jag varit tvingad till det (under pistolhot) hade jag sett till att all "empty disk space" blivit "shredat" ordentligt, fast jag hade fortfarande varit orolig över "swap disk space".
2. Jag hade kört FDE (full disk encryption) vid installation av Mint, med ett långt genomtänkt password utan "dictionary attack"-möjligheter.
3. Aktiverat firewall direkt (ufw) och app-armor för firefox. Egentligen hade jag velat avinstallera alla webbrowsers, men eftersom du skall köra myetherwallet så behöver du den. Alla användare skulle minimum ha dessa FF-addons: NoScript, uMatrix, Bitdefender Traffic Light (och några till jag inte kommer ihåg just nu). Jag väljer FF över Chrome här, då jag inte litar på Google. Därmed inte sagt att jag litar fullt ut på FF heller.
4. Skapat en "vanlig" användare per wallet jag tänkt använda. Tagit bort all åtkomst för 'other' på alla user homes, samt gett adminkontot grupptillhörighet till alla vanliga användares grupper. Dvs, admin kan läsa alla andra user home-directories men de själva kan endast se sin egen home, varvid admin kan sköta alla backuper hyfsat smidigt. På detta sätt begränsar man ev skador från trojanwallets, en risk man aldrig kan bli helt fri från.
5. Preppat ett gäng USB-stickor för backuper, alla FDE. Endast admin får vara inloggad när dessa används.
6. Satt upp en stor varningslapp på burken med påminnelse att aldrig använda browsers i den för något annat än det som är helt oundvikligt. Dvs hämta hem walletprogramvaror och köra myetherwallet, som jag dock hade tagit hem och kört hel lokalt.
Man kan ju förvisso ta allt detta ett steg till med 2 burkar och air-gap-protection (dvs, en är permanent offline) men jag gissar att det inte var modellen du var ute efter.
Finns säkert fler saker som är bra att tänka på, men kommer inte på mer på rak arm, men det är kanske en start?
There is no place like $HOME.