Privacy Ratings

Vurderinger af værktøjer til hærdning af Linux

Værktøjer, der hærder Linux-systemer.

Kategorien hærdning af Linux: 16 vurderes efter 4 offentlige kriterier, og 16 har tilstrækkelig dokumentation til en bogstavkarakter. Blandt de 4 med kendt jurisdiktion gælder, at 1 er baseret i et Five Eyes-land, og 3 i den bredere Fourteen Eyes-gruppe.

Kun open source: hærdning af Linux · Kriterier for denne kategori · Foreslå en tilføjelse · Markdown

16 vist
Privatlivsvurderinger: Hærdning af Linux, sorteret efter anbefaling og derefter karakter
Navn Karakter Score Data Jurisdiktion Open sourceIngen sporing eller telemetriIngen reklamer eller salg af dataUafhængig revision
Et sikkerhedsmodul til Linux-kernen, der begrænser programmer med profiler pr. program, som begrænser filadgang, netværksadgang og capabilities. Det er slået til som standard på Ubuntu og Debian.
Karakter B 80 100% – JaJaJaNej
En grafisk brugerflade til antivirusmotoren ClamAV, der kører virusscanninger efter behov på Linux. Projektet vedligeholdes ikke længere.
Karakter B 80 100% – JaJaJaNej
En dæmon, der scanner logfiler for gentagne mislykkede logins og andet misbrug og udelukker de skyldige IP-adresser via firewallregler i et fastsat tidsrum.
Karakter B 80 100% – JaJaJaNej
Firejail er et SUID-sandkasseprogram, der mindsker risikoen for sikkerhedsbrud ved at begrænse kørselsmiljøet for programmer, der ikke er tillid til, ved hjælp af Linux-namespaces og seccomp-bpf.
Karakter B 80 100% – JaJaJaNej
Et kommandolinjeværktøj til sikkerhedsrevision fra CISOfy, der scanner Linux, macOS og andre Unix-lignende systemer og foreslår hærdningstrin.
Karakter B 80 100% Nederlandene Nine Eyes JaJaJaNej
En scanner skrevet som shell-script, der kontrollerer Unix-lignende systemer for rootkits, bagdøre og lokale exploits ved at sammenligne fil-hashes og lede efter mistænkelige filer og indstillinger. Der er ikke kommet nogen ny udgivelse siden version 1.4.6.
Karakter B 80 100% – JaJaJaNej
Open source-system til forebyggelse af indtrængen, der kan analysere trafik i realtid og logge pakker.
Karakter B 80 100% USA Five Eyes JaJaJaNej
Open source-sikkerhedsorkestrering til Linux, der kører lokalt på værten og kombinerer håndhævelse med nftables, systemtelemetri, feeds med trusselsefterretninger, out-of-band-analyse af WAAP-logfiler og et dashboard i terminalen.
Karakter B 80 100% – JaJaJaNej
En Linux-dæmon, der blokerer eller tillader USB-enheder ud fra en politik for enhedsattributter og beskytter mod ondsindede USB-enheder som BadUSB.
Karakter B 80 100% – JaJaJaNej
En open source-sikkerhedsmotor, der opdager angreb i logfiler og blokerer de skyldige IP-adresser, og som deler signaler med en crowdsourcet blokeringsliste drevet af det franske firma CrowdSec.
Karakter F 35 100% Frankrig Nine Eyes DelvisNejJaNej
Et diskoprydningsværktøj, der sletter cache, cookies, logfiler, midlertidige filer og andre spor efterladt af programmer, og som kan makulere filer og overskrive ledig plads.
Karakter F 30 100% – JaNejNejNej
En samling shell-scripts og små programmer, der lokalt kontrollerer et Unix-lignende system for tegn på kendte rootkits.
Karakter F 30 100% – JaNejNejNej
OpenSnitch Firewalls
Applikationsfirewall til Linux, der viser udgående forbindelser fra hvert program og lader brugerne tillade eller afvise dem med regler pr. app.
Karakter B 80 100% – JaJaJaNej
Portmaster Firewalls
Applikationsfirewall til Windows og Linux, der overvåger og blokerer netværksforbindelser pr. app, med DNS-filtrering, blokeringslister for trackere og et valgfrit betalt netværk med flere hop (SPN).
Karakter B 80 100% Østrig Uden for Eyes JaJaJaNej
Kommandolinje-frontend til administration af Netfilter-firewallregler på Linux, standardfirewallværktøjet på Ubuntu, med enkle kommandoer til at tillade og afvise trafik.
Karakter B 80 100% – JaJaJaNej
Gufw Firewalls
Grafisk brugerflade til ufw (Uncomplicated Firewall) på Linux til administration af firewallregler, profiler og regler om tilladelse eller afvisning pr. program.
Karakter D 50 100% – JaNejJaNej

Spørgsmål

Hvad er den mest private mulighed i kategorien hærdning af Linux?

Der er endnu ikke valgt en anbefaling. Tabellen ovenfor er sorteret efter score ud fra offentlig dokumentation.

Hvordan vurderes hærdning af Linux?

Hver post besvarer 4 spørgsmål: open source, ingen sporing eller telemetri, ingen reklamer eller salg af data og uafhængig revision. Svarene skal linke til dokumentation. Se de fulde kriterier.

Betyder jurisdiktion noget?

Jurisdiktionen afgør, hvilke love der kan tvinge en udbyder til at udlevere data. Hver post viser sit land, og om det er med i Five, Nine eller Fourteen Eyes. De data, en udbyder kan udlevere, afhænger mest af, hvad den gemmer, og hvem der har nøglerne. Læs om jurisdiktioner og CLOUD Act.