Valoraciones de herramientas de refuerzo de Linux
Herramientas que refuerzan la seguridad de sistemas Linux.
Se valoran 16 refuerzo de Linux con 4 criterios públicos, y 16 tienen evidencias suficientes para una calificación con letra. De los 4 con jurisdicción conocida, 1 está en un país de los Five Eyes y 3 en el grupo más amplio de los Fourteen Eyes.
Solo refuerzo de Linux de código abierto · Criterios de esta categoría · Sugerir una incorporación · Markdown
| Nombre | Calificación | Puntuación | Datos | Jurisdicción | Código abierto | Sin rastreadores ni telemetría | Sin anuncios ni venta de datos | Auditoría independiente |
|---|---|---|---|---|---|---|---|---|
Un módulo de seguridad del kernel de Linux que restringe los programas con perfiles por aplicación que limitan el acceso a archivos, el acceso a la red y las capacidades. Está activado por defecto en Ubuntu y Debian. |
Calificación B | 80 | 100% | – | Sí | Sí | Sí | No |
Una interfaz gráfica para el motor antivirus ClamAV que realiza análisis de virus bajo demanda en Linux. El proyecto ya no se mantiene. |
Calificación B | 80 | 100% | – | Sí | Sí | Sí | No |
Un daemon que analiza archivos de registro en busca de inicios de sesión fallidos repetidos y otros abusos, y bloquea las direcciones IP responsables mediante reglas de cortafuegos durante un tiempo determinado. |
Calificación B | 80 | 100% | – | Sí | Sí | Sí | No |
Firejail es un programa de sandbox con SUID que reduce el riesgo de brechas de seguridad restringiendo el entorno de ejecución de aplicaciones no fiables mediante namespaces de Linux y seccomp-bpf. |
Calificación B | 80 | 100% | – | Sí | Sí | Sí | No |
Una herramienta de auditoría de seguridad de línea de comandos de CISOfy que analiza Linux, macOS y otros sistemas tipo Unix y sugiere medidas de refuerzo. |
Calificación B | 80 | 100% | Países Bajos Nine Eyes | Sí | Sí | Sí | No |
Un analizador en scripts de shell que comprueba sistemas tipo Unix en busca de rootkits, puertas traseras y exploits locales comparando hashes de archivos y buscando archivos y ajustes sospechosos. No ha publicado ninguna versión nueva desde la 1.4.6. |
Calificación B | 80 | 100% | – | Sí | Sí | Sí | No |
Sistema de prevención de intrusiones de código abierto capaz de analizar el tráfico en tiempo real y registrar paquetes. |
Calificación B | 80 | 100% | Estados Unidos Five Eyes | Sí | Sí | Sí | No |
Orquestador de seguridad para Linux de código abierto y local al host que combina aplicación de reglas con nftables, telemetría del sistema, fuentes de inteligencia de amenazas, análisis fuera de banda de registros WAAP y un panel en la terminal. |
Calificación B | 80 | 100% | – | Sí | Sí | Sí | No |
Un daemon de Linux que bloquea o permite dispositivos USB según una política basada en atributos del dispositivo, como protección frente a dispositivos USB maliciosos como BadUSB. |
Calificación B | 80 | 100% | – | Sí | Sí | Sí | No |
Un motor de seguridad de código abierto que detecta ataques en los registros y bloquea las direcciones IP responsables, y comparte señales con una lista de bloqueo colaborativa gestionada por la empresa francesa CrowdSec. |
Calificación F | 35 | 100% | Francia Nine Eyes | Parcial | No | Sí | No |
Un limpiador de disco que elimina cachés, cookies, registros, archivos temporales y otros rastros dejados por las aplicaciones, y puede destruir archivos y borrar el espacio libre. |
Calificación F | 30 | 100% | – | Sí | No | No | No |
Un conjunto de scripts de shell y pequeños programas que comprueban localmente un sistema tipo Unix en busca de indicios de rootkits conocidos. |
Calificación F | 30 | 100% | – | Sí | No | No | No |
OpenSnitch Cortafuegos Cortafuegos de aplicaciones para Linux que muestra las conexiones salientes de cada programa y permite a los usuarios permitirlas o denegarlas con reglas por aplicación. |
Calificación B | 80 | 100% | – | Sí | Sí | Sí | No |
Portmaster Cortafuegos Cortafuegos de aplicaciones para Windows y Linux que supervisa y bloquea conexiones de red por aplicación, con filtrado DNS, listas de bloqueo de rastreadores y una red multisalto de pago opcional (SPN). |
Calificación B | 80 | 100% | Austria Fuera de los Eyes | Sí | Sí | Sí | No |
Uncomplicated Firewall Cortafuegos Interfaz de línea de comandos para gestionar las reglas del cortafuegos Netfilter en Linux, la herramienta de cortafuegos predeterminada en Ubuntu, con comandos sencillos para permitir y denegar tráfico. |
Calificación B | 80 | 100% | – | Sí | Sí | Sí | No |
Gufw Cortafuegos Interfaz gráfica de ufw (Uncomplicated Firewall) en Linux, para gestionar reglas de cortafuegos, perfiles y reglas de permitir o denegar por aplicación. |
Calificación D | 50 | 100% | – | Sí | No | Sí | No |
Preguntas
¿Cuál es la opción más privada en refuerzo de Linux?
Aún no se ha hecho ninguna recomendación. La tabla anterior está ordenada por puntuación, según evidencias públicas.
¿Cómo funcionan las valoraciones de refuerzo de Linux?
Cada entrada responde a 4 preguntas: código abierto, sin rastreadores ni telemetría, sin anuncios ni venta de datos y auditoría independiente. Las respuestas necesitan enlaces a evidencias. Ver los criterios completos.
¿Importa la jurisdicción?
La jurisdicción determina qué leyes pueden obligar a un proveedor a entregar datos. Cada entrada muestra su país y si está en los Five, Nine o Fourteen Eyes. Los datos que un proveedor puede entregar dependen sobre todo de lo que almacena y de quién tiene las claves. Más información sobre jurisdicciones y la CLOUD Act.