Privacy Ratings

Bewertungen von Werkzeugen zur Linux-Härtung

Werkzeuge, die Linux-Systeme härten.

16 Linux-Härtung werden nach 4 öffentlichen Kriterien bewertet, und 16 haben genug Belege für eine Buchstabennote. Von den 4 Einträgen mit bekannter Rechtsordnung: 1 ist in einem Five-Eyes-Land ansässig, 3 in den erweiterten Fourteen Eyes.

Nur Linux-Härtung mit Open Source · Kriterien für diese Kategorie · Eintrag vorschlagen · Markdown

16 angezeigt
Linux-Härtung: Datenschutzbewertungen, sortiert nach Empfehlung und dann nach Note
Name Note Punktzahl Daten Rechtsordnung Open SourceKeine Tracker oder TelemetrieKeine Werbung oder DatenverkäufeUnabhängiges Audit
Ein Sicherheitsmodul für den Linux-Kernel, das Programme mit anwendungsspezifischen Profilen einschränkt, die Dateizugriff, Netzwerkzugriff und Capabilities begrenzen. Es ist unter Ubuntu und Debian standardmäßig aktiviert.
Note B 80 100% – JaJaJaNein
Eine grafische Oberfläche für die Antiviren-Engine ClamAV, die unter Linux Virenscans bei Bedarf ausführt. Das Projekt wird nicht mehr gepflegt.
Note B 80 100% – JaJaJaNein
Ein Daemon, der Protokolldateien nach wiederholt fehlgeschlagenen Anmeldungen und anderem Missbrauch durchsucht und die verantwortlichen IP-Adressen über Firewall-Regeln für eine festgelegte Zeit sperrt.
Note B 80 100% – JaJaJaNein
Firejail ist ein SUID-Sandbox-Programm, das das Risiko von Sicherheitsverletzungen verringert, indem es die Laufzeitumgebung nicht vertrauenswürdiger Anwendungen mithilfe von Linux-Namespaces und seccomp-bpf einschränkt.
Note B 80 100% – JaJaJaNein
Ein Befehlszeilenwerkzeug für Sicherheitsaudits von CISOfy, das Linux, macOS und andere Unix-ähnliche Systeme untersucht und Härtungsmaßnahmen vorschlägt.
Note B 80 100% Niederlande Nine Eyes JaJaJaNein
Ein Scanner auf Basis von Shell-Skripten, der Unix-ähnliche Systeme auf Rootkits, Hintertüren und lokale Exploits prüft, indem er Datei-Hashes vergleicht und nach verdächtigen Dateien und Einstellungen sucht. Seit Version 1.4.6 gab es keine neue Veröffentlichung.
Note B 80 100% – JaJaJaNein
Open-Source-System zur Angriffsverhinderung, das den Datenverkehr in Echtzeit analysieren und Pakete protokollieren kann.
Note B 80 100% Vereinigte Staaten Five Eyes JaJaJaNein
Open-Source-Sicherheitsorchestrierung für Linux, die lokal auf dem Host läuft und nftables-Durchsetzung, Systemtelemetrie, Threat-Intelligence-Feeds, Out-of-Band-Analyse von WAAP-Protokollen und ein Terminal-Dashboard kombiniert.
Note B 80 100% – JaJaJaNein
Ein Linux-Daemon, der USB-Geräte anhand einer Richtlinie zu Geräteattributen blockiert oder zulässt und so vor bösartigen USB-Geräten wie BadUSB schützt.
Note B 80 100% – JaJaJaNein
Eine Open-Source-Sicherheits-Engine, die Angriffe in Protokollen erkennt, die verantwortlichen IP-Adressen sperrt und Signale mit einer per Crowdsourcing erstellten Sperrliste des französischen Unternehmens CrowdSec teilt.
Note F 35 100% Frankreich Nine Eyes TeilweiseNeinJaNein
Ein Datenträgerbereiniger, der Caches, Cookies, Protokolle, temporäre Dateien und andere von Anwendungen hinterlassene Spuren löscht und Dateien sicher vernichten sowie freien Speicherplatz überschreiben kann.
Note F 30 100% – JaNeinNeinNein
Eine Sammlung von Shell-Skripten und kleinen Programmen, die ein Unix-ähnliches System lokal auf Anzeichen bekannter Rootkits prüfen.
Note F 30 100% – JaNeinNeinNein
OpenSnitch Firewalls
Anwendungsfirewall für Linux, die ausgehende Verbindungen jedes Programms anzeigt und es Nutzern ermöglicht, sie mit App-spezifischen Regeln zu erlauben oder zu verweigern.
Note B 80 100% – JaJaJaNein
Portmaster Firewalls
Anwendungsfirewall für Windows und Linux, die Netzwerkverbindungen pro App überwacht und blockiert, mit DNS-Filterung, Tracker-Sperrlisten und einem optionalen kostenpflichtigen Multi-Hop-Netzwerk (SPN).
Note B 80 100% Österreich Außerhalb der Eyes JaJaJaNein
Kommandozeilen-Frontend zur Verwaltung von Netfilter-Firewallregeln unter Linux, das Standard-Firewallwerkzeug unter Ubuntu, mit einfachen Befehlen zum Erlauben und Verweigern von Datenverkehr.
Note B 80 100% – JaJaJaNein
Gufw Firewalls
Grafische Oberfläche für ufw (Uncomplicated Firewall) unter Linux zur Verwaltung von Firewallregeln, Profilen und App-spezifischen Zulassungs- oder Sperrregeln.
Note D 50 100% – JaNeinJaNein

Fragen

Linux-Härtung: Welche Option schützt die Privatsphäre am besten?

Es wurde noch keine Empfehlung ausgesprochen. Die Tabelle oben ist nach Punktzahl sortiert, auf Grundlage öffentlicher Belege.

Wie werden Linux-Härtung bewertet?

Jeder Eintrag beantwortet 4 Fragen: Open Source, Keine Tracker oder Telemetrie, Keine Werbung oder Datenverkäufe und Unabhängiges Audit. Antworten brauchen Links zu Belegen. Vollständige Kriterien ansehen.

Spielt die Rechtsordnung eine Rolle?

Die Rechtsordnung bestimmt, welche Gesetze einen Anbieter zur Herausgabe von Daten zwingen können. Jeder Eintrag zeigt sein Land und ob es zu den Five, Nine oder Fourteen Eyes gehört. Welche Daten ein Anbieter herausgeben kann, hängt vor allem davon ab, was er speichert und wer die Schlüssel besitzt. Mehr über Rechtsordnungen und den CLOUD Act.