Privacy Ratings

Valutazioni degli strumenti di hardening per Linux

Strumenti che rafforzano la sicurezza dei sistemi Linux.

hardening di Linux: 16 voci valutate in base a 4 criteri pubblici, di cui 16 con prove sufficienti per un voto in lettere. Su 4 voci con giurisdizione nota, 1 ha sede in un paese Five Eyes e 3 nel più ampio gruppo Fourteen Eyes.

Solo open source: hardening di Linux · Criteri per questa categoria · Suggerisci un'aggiunta · Markdown

16 visualizzati
Hardening di Linux: valutazioni della privacy, ordinate per scelta e poi per voto
Nome Voto Punteggio Dati Giurisdizione Open sourceNessun tracker né telemetriaNessuna pubblicità né vendita di datiAudit indipendente
Modulo di sicurezza del kernel Linux che limita i programmi con profili per applicazione che restringono l'accesso ai file, alla rete e le capability. È attivo per impostazione predefinita su Ubuntu e Debian.
Voto B 80 100% – SìSìSìNo
Interfaccia grafica per il motore antivirus ClamAV che esegue scansioni antivirus su richiesta su Linux. Il progetto non è più mantenuto.
Voto B 80 100% – SìSìSìNo
Demone che analizza i file di log alla ricerca di accessi falliti ripetuti e altri abusi, e blocca per un tempo stabilito gli indirizzi IP responsabili tramite regole del firewall.
Voto B 80 100% – SìSìSìNo
Firejail è un programma sandbox SUID che riduce il rischio di violazioni della sicurezza limitando l'ambiente di esecuzione delle applicazioni non attendibili tramite i namespace di Linux e seccomp-bpf.
Voto B 80 100% – SìSìSìNo
Strumento di audit della sicurezza da riga di comando di CISOfy che analizza Linux, macOS e altri sistemi Unix-like e suggerisce misure di rinforzo.
Voto B 80 100% Paesi Bassi Nine Eyes SìSìSìNo
Scanner in forma di script shell che verifica i sistemi Unix-like alla ricerca di rootkit, backdoor ed exploit locali confrontando gli hash dei file e cercando file e impostazioni sospetti. Non ha avuto nuove versioni dopo la 1.4.6.
Voto B 80 100% – SìSìSìNo
Sistema di prevenzione delle intrusioni open source in grado di analizzare il traffico in tempo reale e registrare i pacchetti.
Voto B 80 100% Stati Uniti Five Eyes SìSìSìNo
Orchestratore di sicurezza per Linux open source e locale all'host che combina applicazione delle regole tramite nftables, telemetria di sistema, feed di threat intelligence, analisi fuori banda dei log WAAP e una dashboard da terminale.
Voto B 80 100% – SìSìSìNo
Demone per Linux che blocca o consente i dispositivi USB in base a una policy sugli attributi dei dispositivi, proteggendo da dispositivi USB malevoli come BadUSB.
Voto B 80 100% – SìSìSìNo
Motore di sicurezza open source che rileva gli attacchi nei log e blocca gli indirizzi IP responsabili, e condivide segnalazioni con una blocklist collaborativa gestita dall'azienda francese CrowdSec.
Voto F 35 100% Francia Nine Eyes ParzialeNoSìNo
Programma di pulizia del disco che elimina cache, cookie, log, file temporanei e altre tracce lasciate dalle applicazioni, e può distruggere file e cancellare lo spazio libero.
Voto F 30 100% – SìNoNoNo
Insieme di script shell e piccoli programmi che verificano localmente un sistema Unix-like alla ricerca di segni di rootkit noti.
Voto F 30 100% – SìNoNoNo
OpenSnitch Firewall
Firewall applicativo per Linux che mostra le connessioni in uscita di ogni programma e permette agli utenti di consentirle o negarle con regole per singola app.
Voto B 80 100% – SìSìSìNo
Portmaster Firewall
Firewall applicativo per Windows e Linux che monitora e blocca le connessioni di rete per singola app, con filtraggio DNS, blocklist di tracker e una rete multi-hop a pagamento facoltativa (SPN).
Voto B 80 100% Austria Fuori dagli Eyes SìSìSìNo
Front end da riga di comando per gestire le regole del firewall Netfilter su Linux, lo strumento firewall predefinito di Ubuntu, con comandi semplici per consentire e negare il traffico.
Voto B 80 100% – SìSìSìNo
Gufw Firewall
Interfaccia grafica per ufw (Uncomplicated Firewall) su Linux, per gestire regole del firewall, profili e regole di autorizzazione o blocco per singola applicazione.
Voto D 50 100% – SìNoSìNo

Domande

Qual è l'opzione più rispettosa della privacy nella categoria hardening di Linux?

Non è ancora stata fatta una scelta. La tabella qui sopra è ordinata per punteggio, in base a prove pubbliche.

Come vengono valutati: hardening di Linux?

Ogni voce risponde a 4 domande: open source, nessun tracker né telemetria, nessuna pubblicità né vendita di dati e audit indipendente. Le risposte richiedono link a prove. Vedi i criteri completi.

La giurisdizione conta?

La giurisdizione determina quali leggi possono obbligare un provider a consegnare dati. Ogni voce mostra il suo paese e se fa parte dei Five, Nine o Fourteen Eyes. I dati che un provider può consegnare dipendono soprattutto da cosa conserva e da chi detiene le chiavi. Approfondisci giurisdizioni e il CLOUD Act.