تقييمات أدوات تحصين Linux
أدوات تحصّن أنظمة Linux.
فئة تحصين Linux: 16 عنصرًا مُقيَّمًا وفق 4 من المعايير العامة، ولدى 16 منها أدلة كافية للحصول على تقدير بالحرف. من بين 4 ذات ولاية قضائية معروفة، يقع مقر 1 منها في دولة من العيون الخمس، و3 ضمن نطاق العيون الأربع عشرة الأوسع.
تحصين Linux (مفتوحة المصدر فقط) · معايير هذه الفئة · اقتراح إضافة · Markdown
| الاسم | التقدير | النتيجة | البيانات | الولاية القضائية | مفتوح المصدر | بلا أدوات تتبع أو قياس عن بُعد | بلا إعلانات أو بيع للبيانات | تدقيق مستقل |
|---|---|---|---|---|---|---|---|---|
وحدة أمان في نواة Linux تقيّد البرامج بملفات تعريف لكل تطبيق تحدّ من الوصول إلى الملفات والشبكة والصلاحيات. وهي مفعّلة افتراضيًا في Ubuntu وDebian. |
التقدير B | 80 | 100% | – | نعم | نعم | نعم | لا |
واجهة رسومية لمحرك مكافحة الفيروسات ClamAV تُجري فحوصًا للفيروسات عند الطلب على Linux. لم يعد المشروع قيد الصيانة. |
التقدير B | 80 | 100% | – | نعم | نعم | نعم | لا |
خدمة خلفية تفحص ملفات السجل بحثًا عن محاولات تسجيل دخول فاشلة متكررة وأشكال إساءة أخرى، وتحظر عناوين IP المسيئة عبر قواعد جدار الحماية لمدة محددة. |
التقدير B | 80 | 100% | – | نعم | نعم | نعم | لا |
Firejail برنامج عزل (sandbox) من نوع SUID يقلّل خطر الاختراقات الأمنية بتقييد بيئة تشغيل التطبيقات غير الموثوقة باستخدام نطاقات أسماء Linux وseccomp-bpf. |
التقدير B | 80 | 100% | – | نعم | نعم | نعم | لا |
أداة تدقيق أمني بسطر الأوامر من CISOfy تفحص أنظمة Linux وmacOS وغيرها من الأنظمة الشبيهة بـ Unix وتقترح خطوات للتعزيز الأمني. |
التقدير B | 80 | 100% | هولندا العيون التسع | نعم | نعم | نعم | لا |
ماسح مكتوب بسكربتات الصدفة يفحص الأنظمة الشبيهة بـ Unix بحثًا عن أدوات rootkit والأبواب الخلفية والثغرات المحلية بمقارنة بصمات الملفات والبحث عن ملفات وإعدادات مشبوهة. لم يصدر له إصدار جديد منذ الإصدار 1.4.6. |
التقدير B | 80 | 100% | – | نعم | نعم | نعم | لا |
نظام مفتوح المصدر لمنع التسلل قادر على تحليل حركة المرور في الوقت الفعلي وتسجيل الحزم. |
التقدير B | 80 | 100% | الولايات المتحدة العيون الخمس | نعم | نعم | نعم | لا |
منسّق أمان مفتوح المصدر لنظام Linux يعمل محليًا على المضيف، يجمع بين الإنفاذ عبر nftables وقياس بيانات النظام وخلاصات استخبارات التهديدات وتحليل سجلات WAAP خارج النطاق ولوحة معلومات في الطرفية. |
التقدير B | 80 | 100% | – | نعم | نعم | نعم | لا |
خدمة خلفية لنظام Linux تحظر أجهزة USB أو تسمح بها بناءً على سياسة لخصائص الجهاز، للحماية من أجهزة USB الخبيثة مثل BadUSB. |
التقدير B | 80 | 100% | – | نعم | نعم | نعم | لا |
محرك أمان مفتوح المصدر يكتشف الهجمات في السجلات ويحظر عناوين IP المسيئة، ويشارك الإشارات مع قائمة حظر جماعية المصدر تديرها الشركة الفرنسية CrowdSec. |
التقدير F | 35 | 100% | فرنسا العيون التسع | جزئي | لا | نعم | لا |
أداة تنظيف للقرص تحذف ذاكرات التخزين المؤقت وملفات تعريف الارتباط والسجلات والملفات المؤقتة وغيرها من الآثار التي تتركها التطبيقات، ويمكنها إتلاف الملفات ومسح المساحة الحرة. |
التقدير F | 30 | 100% | – | نعم | لا | لا | لا |
مجموعة من سكربتات الصدفة والبرامج الصغيرة تفحص محليًا نظامًا شبيهًا بـ Unix بحثًا عن علامات أدوات rootkit المعروفة. |
التقدير F | 30 | 100% | – | نعم | لا | لا | لا |
OpenSnitch الجدران النارية جدار حماية للتطبيقات على Linux يعرض الاتصالات الصادرة من كل برنامج ويتيح للمستخدمين السماح بها أو منعها بقواعد لكل تطبيق. |
التقدير B | 80 | 100% | – | نعم | نعم | نعم | لا |
Portmaster الجدران النارية جدار حماية للتطبيقات على Windows وLinux يراقب اتصالات الشبكة ويحظرها لكل تطبيق، مع تصفية DNS وقوائم حظر المتتبعات وشبكة متعددة القفزات مدفوعة اختيارية (SPN). |
التقدير B | 80 | 100% | النمسا خارج العيون | نعم | نعم | نعم | لا |
Uncomplicated Firewall الجدران النارية واجهة لسطر الأوامر لإدارة قواعد جدار الحماية Netfilter على Linux، وهي أداة جدار الحماية الافتراضية في Ubuntu، مع أوامر بسيطة للسماح بحركة المرور ومنعها. |
التقدير B | 80 | 100% | – | نعم | نعم | نعم | لا |
Gufw الجدران النارية واجهة رسومية لـ ufw (Uncomplicated Firewall) على Linux، لإدارة قواعد جدار الحماية وملفات التعريف وقواعد السماح أو المنع لكل تطبيق. |
التقدير D | 50 | 100% | – | نعم | لا | نعم | لا |
الأسئلة
ما الخيار الأكثر خصوصية في فئة تحصين Linux؟
لم يُحدَّد اختيار بعد. الجدول أعلاه مرتب حسب النتيجة، استنادًا إلى أدلة عامة.
كيف تُقيَّم فئة تحصين Linux؟
يجيب كل عنصر عن 4 أسئلة: مفتوح المصدر وبلا أدوات تتبع أو قياس عن بُعد وبلا إعلانات أو بيع للبيانات وتدقيق مستقل. ويجب أن ترتبط الإجابات بأدلة. عرض المعايير كاملة.
هل تهم الولاية القضائية؟
تحدد الولاية القضائية القوانين التي يمكنها إلزام المزوّد بتسليم البيانات. ويعرض كل عنصر دولته وما إذا كانت ضمن العيون الخمس أو التسع أو الأربع عشرة. أما البيانات التي يمكن للمزوّد تسليمها فتعتمد في الغالب على ما يخزّنه ومن يملك المفاتيح. اقرأ عن الولايات القضائية وقانون CLOUD Act.