Vurderinger af værktøjer til hærdning af Linux
Værktøjer, der hærder Linux-systemer.
Kategorien hærdning af Linux: 16 vurderes efter 4 offentlige kriterier, og 16 har tilstrækkelig dokumentation til en bogstavkarakter. Blandt de 4 med kendt jurisdiktion gælder, at 1 er baseret i et Five Eyes-land, og 3 i den bredere Fourteen Eyes-gruppe.
Kun open source: hærdning af Linux · Kriterier for denne kategori · Foreslå en tilføjelse · Markdown
| Navn | Karakter | Score | Data | Jurisdiktion | Open source | Ingen sporing eller telemetri | Ingen reklamer eller salg af data | Uafhængig revision |
|---|---|---|---|---|---|---|---|---|
Et sikkerhedsmodul til Linux-kernen, der begrænser programmer med profiler pr. program, som begrænser filadgang, netværksadgang og capabilities. Det er slået til som standard på Ubuntu og Debian. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nej |
En grafisk brugerflade til antivirusmotoren ClamAV, der kører virusscanninger efter behov på Linux. Projektet vedligeholdes ikke længere. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nej |
En dæmon, der scanner logfiler for gentagne mislykkede logins og andet misbrug og udelukker de skyldige IP-adresser via firewallregler i et fastsat tidsrum. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nej |
Firejail er et SUID-sandkasseprogram, der mindsker risikoen for sikkerhedsbrud ved at begrænse kørselsmiljøet for programmer, der ikke er tillid til, ved hjælp af Linux-namespaces og seccomp-bpf. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nej |
Et kommandolinjeværktøj til sikkerhedsrevision fra CISOfy, der scanner Linux, macOS og andre Unix-lignende systemer og foreslår hærdningstrin. |
Karakter B | 80 | 100% | Nederlandene Nine Eyes | Ja | Ja | Ja | Nej |
En scanner skrevet som shell-script, der kontrollerer Unix-lignende systemer for rootkits, bagdøre og lokale exploits ved at sammenligne fil-hashes og lede efter mistænkelige filer og indstillinger. Der er ikke kommet nogen ny udgivelse siden version 1.4.6. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nej |
Open source-system til forebyggelse af indtrængen, der kan analysere trafik i realtid og logge pakker. |
Karakter B | 80 | 100% | USA Five Eyes | Ja | Ja | Ja | Nej |
Open source-sikkerhedsorkestrering til Linux, der kører lokalt på værten og kombinerer håndhævelse med nftables, systemtelemetri, feeds med trusselsefterretninger, out-of-band-analyse af WAAP-logfiler og et dashboard i terminalen. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nej |
En Linux-dæmon, der blokerer eller tillader USB-enheder ud fra en politik for enhedsattributter og beskytter mod ondsindede USB-enheder som BadUSB. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nej |
En open source-sikkerhedsmotor, der opdager angreb i logfiler og blokerer de skyldige IP-adresser, og som deler signaler med en crowdsourcet blokeringsliste drevet af det franske firma CrowdSec. |
Karakter F | 35 | 100% | Frankrig Nine Eyes | Delvis | Nej | Ja | Nej |
Et diskoprydningsværktøj, der sletter cache, cookies, logfiler, midlertidige filer og andre spor efterladt af programmer, og som kan makulere filer og overskrive ledig plads. |
Karakter F | 30 | 100% | – | Ja | Nej | Nej | Nej |
En samling shell-scripts og små programmer, der lokalt kontrollerer et Unix-lignende system for tegn på kendte rootkits. |
Karakter F | 30 | 100% | – | Ja | Nej | Nej | Nej |
OpenSnitch Firewalls Applikationsfirewall til Linux, der viser udgående forbindelser fra hvert program og lader brugerne tillade eller afvise dem med regler pr. app. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nej |
Portmaster Firewalls Applikationsfirewall til Windows og Linux, der overvåger og blokerer netværksforbindelser pr. app, med DNS-filtrering, blokeringslister for trackere og et valgfrit betalt netværk med flere hop (SPN). |
Karakter B | 80 | 100% | Østrig Uden for Eyes | Ja | Ja | Ja | Nej |
Uncomplicated Firewall Firewalls Kommandolinje-frontend til administration af Netfilter-firewallregler på Linux, standardfirewallværktøjet på Ubuntu, med enkle kommandoer til at tillade og afvise trafik. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nej |
Gufw Firewalls Grafisk brugerflade til ufw (Uncomplicated Firewall) på Linux til administration af firewallregler, profiler og regler om tilladelse eller afvisning pr. program. |
Karakter D | 50 | 100% | – | Ja | Nej | Ja | Nej |
Spørgsmål
Hvad er den mest private mulighed i kategorien hærdning af Linux?
Der er endnu ikke valgt en anbefaling. Tabellen ovenfor er sorteret efter score ud fra offentlig dokumentation.
Hvordan vurderes hærdning af Linux?
Hver post besvarer 4 spørgsmål: open source, ingen sporing eller telemetri, ingen reklamer eller salg af data og uafhængig revision. Svarene skal linke til dokumentation. Se de fulde kriterier.
Betyder jurisdiktion noget?
Jurisdiktionen afgør, hvilke love der kan tvinge en udbyder til at udlevere data. Hver post viser sit land, og om det er med i Five, Nine eller Fourteen Eyes. De data, en udbyder kan udlevere, afhænger mest af, hvad den gemmer, og hvem der har nøglerne. Læs om jurisdiktioner og CLOUD Act.