Privacy Ratings

Évaluations des outils de renforcement de Linux

Outils qui renforcent la sécurité des systèmes Linux.

4 critères publics servent à évaluer 16 renforcement de Linux, et 16 disposent de suffisamment de preuves pour recevoir une note en lettre. Sur les 4 dont la juridiction est connue, 1 est dans un pays des Five Eyes, et 3 dans le groupe élargi des Fourteen Eyes.

renforcement de Linux open source uniquement · Critères de cette catégorie · Suggérer un ajout · Markdown

Affichés : 16
Renforcement de Linux : évaluations de confidentialité, triées par choix puis par note
Nom Note Score Données Juridiction Open sourceNi traceurs ni télémétrieNi publicité ni vente de donnéesAudit indépendant
Un module de sécurité du noyau Linux qui confine les programmes à l'aide de profils par application limitant l'accès aux fichiers, l'accès au réseau et les capacités. Il est activé par défaut sur Ubuntu et Debian.
Note B 80 100% – OuiOuiOuiNon
Une interface graphique pour le moteur antivirus ClamAV qui lance des analyses antivirus à la demande sous Linux. Le projet n'est plus maintenu.
Note B 80 100% – OuiOuiOuiNon
Un démon qui analyse les fichiers journaux à la recherche d'échecs de connexion répétés et d'autres abus, et bannit les adresses IP en cause via des règles de pare-feu pendant une durée définie.
Note B 80 100% – OuiOuiOuiNon
Firejail est un programme de bac à sable SUID qui réduit le risque de failles de sécurité en restreignant l'environnement d'exécution des applications non fiables à l'aide des espaces de noms Linux et de seccomp-bpf.
Note B 80 100% – OuiOuiOuiNon
Un outil d'audit de sécurité en ligne de commande de CISOfy qui analyse les systèmes Linux, macOS et autres systèmes de type Unix et propose des mesures de renforcement.
Note B 80 100% Pays-Bas Nine Eyes OuiOuiOuiNon
Un scanner en script shell qui vérifie les systèmes de type Unix à la recherche de rootkits, de portes dérobées et d'exploits locaux en comparant les empreintes de fichiers et en recherchant des fichiers et paramètres suspects. Aucune nouvelle version n'est sortie depuis la version 1.4.6.
Note B 80 100% – OuiOuiOuiNon
Système de prévention des intrusions open source capable d'analyser le trafic en temps réel et de journaliser les paquets.
Note B 80 100% États-Unis Five Eyes OuiOuiOuiNon
Orchestrateur de sécurité Linux open source et local à l'hôte, combinant application de règles nftables, télémétrie système, flux de renseignements sur les menaces, analyse hors bande des journaux WAAP et un tableau de bord en terminal.
Note B 80 100% – OuiOuiOuiNon
Un démon Linux qui bloque ou autorise les périphériques USB selon une politique basée sur leurs attributs, pour se protéger des périphériques USB malveillants comme BadUSB.
Note B 80 100% – OuiOuiOuiNon
Un moteur de sécurité open source qui détecte les attaques dans les journaux et bloque les adresses IP en cause, et partage des signaux avec une liste de blocage participative gérée par l'entreprise française CrowdSec.
Note F 35 100% France Nine Eyes PartielNonOuiNon
Un nettoyeur de disque qui supprime les caches, les cookies, les journaux, les fichiers temporaires et d'autres traces laissées par les applications, et peut détruire des fichiers et effacer l'espace libre.
Note F 30 100% – OuiNonNonNon
Un ensemble de scripts shell et de petits programmes qui vérifient localement un système de type Unix à la recherche de signes de rootkits connus.
Note F 30 100% – OuiNonNonNon
OpenSnitch Pare-feu
Pare-feu applicatif pour Linux qui affiche les connexions sortantes de chaque programme et permet de les autoriser ou de les refuser avec des règles par application.
Note B 80 100% – OuiOuiOuiNon
Portmaster Pare-feu
Pare-feu applicatif pour Windows et Linux qui surveille et bloque les connexions réseau par application, avec filtrage DNS, listes de blocage des traceurs et un réseau multi-sauts payant facultatif (SPN).
Note B 80 100% Autriche Hors Eyes OuiOuiOuiNon
Interface en ligne de commande pour gérer les règles du pare-feu Netfilter sous Linux, l'outil de pare-feu par défaut d'Ubuntu, avec des commandes simples pour autoriser et refuser le trafic.
Note B 80 100% – OuiOuiOuiNon
Gufw Pare-feu
Interface graphique pour ufw (Uncomplicated Firewall) sous Linux, pour gérer les règles de pare-feu, les profils et les règles d'autorisation ou de refus par application.
Note D 50 100% – OuiNonOuiNon

Questions

Quelle est l'option la plus respectueuse de la vie privée parmi les renforcement de Linux ?

Aucun choix n'a encore été fait. Le tableau ci-dessus est trié par score, sur la base de preuves publiques.

Comment évaluons-nous les renforcement de Linux ?

Chaque entrée répond à 4 questions : open source, ni traceurs ni télémétrie, ni publicité ni vente de données et audit indépendant. Les réponses doivent renvoyer à des preuves. Voir les critères complets.

La juridiction compte-t-elle ?

La juridiction détermine quelles lois peuvent contraindre un fournisseur à remettre des données. Chaque entrée indique son pays et s'il fait partie des Five, Nine ou Fourteen Eyes. Les données qu'un fournisseur peut remettre dépendent surtout de ce qu'il conserve et de qui détient les clés. En savoir plus sur les juridictions et sur le CLOUD Act.