Privacy Ratings

Linuxin koventamistyökalujen arviot

Työkalut, jotka koventavat Linux-järjestelmiä.

Kategoria: linuxin koventaminen. 16 kohdetta arvioidaan 4 julkisella kriteerillä, ja 16 kohteella on riittävästi todisteita kirjainarvosanaan. Niistä 4 kohteesta, joiden lainkäyttöalue tunnetaan, 1 sijaitsee Five Eyes -maassa ja 3 laajemmassa Fourteen Eyes -ryhmässä.

Vain avoin lähdekoodi: linuxin koventaminen · Tämän kategorian kriteerit · Ehdota lisäystä · Markdown

16 näkyvissä
Tietosuoja-arviot: Linuxin koventaminen, järjestettynä suosituksen ja sitten arvosanan mukaan
Nimi Arvosana Pisteet Tiedot Lainkäyttöalue Avoin lähdekoodiEi seurantaa eikä telemetriaaEi mainoksia eikä tietojen myyntiäRiippumaton auditointi
Linux-ytimen tietoturvamoduuli, joka rajoittaa ohjelmia sovelluskohtaisilla profiileilla. Profiilit rajaavat tiedostojen käyttöä, verkkoyhteyksiä ja oikeuksia. Se on oletuksena käytössä Ubuntussa ja Debianissa.
Arvosana B 80 100% – KylläKylläKylläEi
Graafinen käyttöliittymä ClamAV-virustorjuntamoottorille, joka suorittaa virustarkistuksia pyydettäessä Linuxissa. Projektia ei enää ylläpidetä.
Arvosana B 80 100% – KylläKylläKylläEi
Taustaprosessi, joka tarkistaa lokitiedostoista toistuvia epäonnistuneita kirjautumisia ja muuta väärinkäyttöä ja estää kyseiset IP-osoitteet palomuurisäännöillä määräajaksi.
Arvosana B 80 100% – KylläKylläKylläEi
Firejail on SUID-hiekkalaatikko-ohjelma, joka pienentää tietoturvamurtojen riskiä rajoittamalla epäluotettavien sovellusten ajoympäristöä Linuxin nimiavaruuksien ja seccomp-bpf:n avulla.
Arvosana B 80 100% – KylläKylläKylläEi
CISOfyn komentorivityökalu tietoturvan auditointiin. Se tarkistaa Linux-, macOS- ja muita Unixin kaltaisia järjestelmiä ja ehdottaa koventamistoimia.
Arvosana B 80 100% Alankomaat Nine Eyes KylläKylläKylläEi
Komentotulkin skripteihin perustuva skanneri, joka etsii Unixin kaltaisista järjestelmistä rootkitejä, takaovia ja paikallisia hyökkäyksiä vertaamalla tiedostojen tiivisteitä ja etsimällä epäilyttäviä tiedostoja ja asetuksia. Uutta julkaisua ei ole tullut version 1.4.6 jälkeen.
Arvosana B 80 100% – KylläKylläKylläEi
Avoimen lähdekoodin tunkeutumisenestojärjestelmä, joka pystyy analysoimaan liikennettä reaaliajassa ja kirjaamaan paketteja.
Arvosana B 80 100% Yhdysvallat Five Eyes KylläKylläKylläEi
Avoimen lähdekoodin, paikallisesti isännällä toimiva Linuxin tietoturvan orkestrointityökalu, joka yhdistää nftables-pohjaisen suojauksen, järjestelmätelemetrian, uhkatietosyötteet, kaistan ulkopuolisen WAAP-lokianalyysin ja päätteessä toimivan koontinäkymän.
Arvosana B 80 100% – KylläKylläKylläEi
Linuxin taustaprosessi, joka estää tai sallii USB-laitteita laitteiden ominaisuuksiin perustuvan käytännön mukaan. Se suojaa haitallisilta USB-laitteilta, kuten BadUSB:ltä.
Arvosana B 80 100% – KylläKylläKylläEi
Avoimen lähdekoodin tietoturvamoottori, joka havaitsee hyökkäyksiä lokeista ja estää hyökkäävät IP-osoitteet. Se jakaa havaintoja ranskalaisen CrowdSec-yrityksen ylläpitämälle joukkoistetulle estolistalle.
Arvosana F 35 100% Ranska Nine Eyes OsittainEiKylläEi
Levynsiivooja, joka poistaa välimuisteja, evästeitä, lokeja, väliaikaistiedostoja ja muita sovellusten jättämiä jälkiä. Se voi myös tuhota tiedostoja pysyvästi ja tyhjentää vapaan levytilan.
Arvosana F 30 100% – KylläEiEiEi
Joukko komentotulkin skriptejä ja pieniä ohjelmia, jotka tarkistavat paikallisesti, onko Unixin kaltaisessa järjestelmässä merkkejä tunnetuista rootkiteistä.
Arvosana F 30 100% – KylläEiEiEi
OpenSnitch Palomuurit
Linuxin sovelluspalomuuri, joka näyttää kunkin ohjelman lähtevät yhteydet ja antaa käyttäjien sallia tai estää ne sovelluskohtaisilla säännöillä.
Arvosana B 80 100% – KylläKylläKylläEi
Portmaster Palomuurit
Sovelluspalomuuri Windowsille ja Linuxille, joka valvoo ja estää verkkoyhteyksiä sovelluskohtaisesti. Siinä on DNS-suodatus, seurainten estolistat ja valinnainen maksullinen monihyppyinen verkko (SPN).
Arvosana B 80 100% Itävalta Eyes-ryhmien ulkopuolella KylläKylläKylläEi
Komentorivikäyttöliittymä Linuxin Netfilter-palomuurisääntöjen hallintaan, Ubuntun oletuspalomuurityökalu. Siinä on yksinkertaiset komennot liikenteen sallimiseen ja estämiseen.
Arvosana B 80 100% – KylläKylläKylläEi
Gufw Palomuurit
Graafinen käyttöliittymä Linuxin ufw:lle (Uncomplicated Firewall) palomuurisääntöjen, profiilien ja sovelluskohtaisten salli- tai estosääntöjen hallintaan.
Arvosana D 50 100% – KylläEiKylläEi

Kysymykset

Mikä on yksityisin vaihtoehto? Kategoria: linuxin koventaminen

Suositusta ei ole vielä tehty. Yllä oleva taulukko on järjestetty pisteiden mukaan julkisten todisteiden perusteella.

Miten arvioidaan: linuxin koventaminen?

Jokainen kohde vastaa 4 kysymykseen: avoin lähdekoodi, ei seurantaa eikä telemetriaa, ei mainoksia eikä tietojen myyntiä ja riippumaton auditointi. Vastauksiin tarvitaan linkit todisteisiin. Katso kaikki kriteerit.

Onko lainkäyttöalueella merkitystä?

Lainkäyttöalue ratkaisee, mitkä lait voivat velvoittaa palveluntarjoajan luovuttamaan tietoja. Jokaisesta kohteesta näytetään maa ja se, kuuluuko maa Five, Nine tai Fourteen Eyes -ryhmään. Tiedot, jotka palveluntarjoaja voi luovuttaa, riippuvat lähinnä siitä, mitä se tallentaa ja kenellä avaimet ovat. Lue lisää: lainkäyttöalueet ja CLOUD Act.