Valutazioni degli strumenti di hardening per Linux
Strumenti che rafforzano la sicurezza dei sistemi Linux.
hardening di Linux: 16 voci valutate in base a 4 criteri pubblici, di cui 16 con prove sufficienti per un voto in lettere. Su 4 voci con giurisdizione nota, 1 ha sede in un paese Five Eyes e 3 nel più ampio gruppo Fourteen Eyes.
Solo open source: hardening di Linux · Criteri per questa categoria · Suggerisci un'aggiunta · Markdown
| Nome | Voto | Punteggio | Dati | Giurisdizione | Open source | Nessun tracker né telemetria | Nessuna pubblicità né vendita di dati | Audit indipendente |
|---|---|---|---|---|---|---|---|---|
Modulo di sicurezza del kernel Linux che limita i programmi con profili per applicazione che restringono l'accesso ai file, alla rete e le capability. È attivo per impostazione predefinita su Ubuntu e Debian. |
Voto B | 80 | 100% | – | Sì | Sì | Sì | No |
Interfaccia grafica per il motore antivirus ClamAV che esegue scansioni antivirus su richiesta su Linux. Il progetto non è più mantenuto. |
Voto B | 80 | 100% | – | Sì | Sì | Sì | No |
Demone che analizza i file di log alla ricerca di accessi falliti ripetuti e altri abusi, e blocca per un tempo stabilito gli indirizzi IP responsabili tramite regole del firewall. |
Voto B | 80 | 100% | – | Sì | Sì | Sì | No |
Firejail è un programma sandbox SUID che riduce il rischio di violazioni della sicurezza limitando l'ambiente di esecuzione delle applicazioni non attendibili tramite i namespace di Linux e seccomp-bpf. |
Voto B | 80 | 100% | – | Sì | Sì | Sì | No |
Strumento di audit della sicurezza da riga di comando di CISOfy che analizza Linux, macOS e altri sistemi Unix-like e suggerisce misure di rinforzo. |
Voto B | 80 | 100% | Paesi Bassi Nine Eyes | Sì | Sì | Sì | No |
Scanner in forma di script shell che verifica i sistemi Unix-like alla ricerca di rootkit, backdoor ed exploit locali confrontando gli hash dei file e cercando file e impostazioni sospetti. Non ha avuto nuove versioni dopo la 1.4.6. |
Voto B | 80 | 100% | – | Sì | Sì | Sì | No |
Sistema di prevenzione delle intrusioni open source in grado di analizzare il traffico in tempo reale e registrare i pacchetti. |
Voto B | 80 | 100% | Stati Uniti Five Eyes | Sì | Sì | Sì | No |
Orchestratore di sicurezza per Linux open source e locale all'host che combina applicazione delle regole tramite nftables, telemetria di sistema, feed di threat intelligence, analisi fuori banda dei log WAAP e una dashboard da terminale. |
Voto B | 80 | 100% | – | Sì | Sì | Sì | No |
Demone per Linux che blocca o consente i dispositivi USB in base a una policy sugli attributi dei dispositivi, proteggendo da dispositivi USB malevoli come BadUSB. |
Voto B | 80 | 100% | – | Sì | Sì | Sì | No |
Motore di sicurezza open source che rileva gli attacchi nei log e blocca gli indirizzi IP responsabili, e condivide segnalazioni con una blocklist collaborativa gestita dall'azienda francese CrowdSec. |
Voto F | 35 | 100% | Francia Nine Eyes | Parziale | No | Sì | No |
Programma di pulizia del disco che elimina cache, cookie, log, file temporanei e altre tracce lasciate dalle applicazioni, e può distruggere file e cancellare lo spazio libero. |
Voto F | 30 | 100% | – | Sì | No | No | No |
Insieme di script shell e piccoli programmi che verificano localmente un sistema Unix-like alla ricerca di segni di rootkit noti. |
Voto F | 30 | 100% | – | Sì | No | No | No |
OpenSnitch Firewall Firewall applicativo per Linux che mostra le connessioni in uscita di ogni programma e permette agli utenti di consentirle o negarle con regole per singola app. |
Voto B | 80 | 100% | – | Sì | Sì | Sì | No |
Portmaster Firewall Firewall applicativo per Windows e Linux che monitora e blocca le connessioni di rete per singola app, con filtraggio DNS, blocklist di tracker e una rete multi-hop a pagamento facoltativa (SPN). |
Voto B | 80 | 100% | Austria Fuori dagli Eyes | Sì | Sì | Sì | No |
Uncomplicated Firewall Firewall Front end da riga di comando per gestire le regole del firewall Netfilter su Linux, lo strumento firewall predefinito di Ubuntu, con comandi semplici per consentire e negare il traffico. |
Voto B | 80 | 100% | – | Sì | Sì | Sì | No |
Gufw Firewall Interfaccia grafica per ufw (Uncomplicated Firewall) su Linux, per gestire regole del firewall, profili e regole di autorizzazione o blocco per singola applicazione. |
Voto D | 50 | 100% | – | Sì | No | Sì | No |
Domande
Qual è l'opzione più rispettosa della privacy nella categoria hardening di Linux?
Non è ancora stata fatta una scelta. La tabella qui sopra è ordinata per punteggio, in base a prove pubbliche.
Come vengono valutati: hardening di Linux?
Ogni voce risponde a 4 domande: open source, nessun tracker né telemetria, nessuna pubblicità né vendita di dati e audit indipendente. Le risposte richiedono link a prove. Vedi i criteri completi.
La giurisdizione conta?
La giurisdizione determina quali leggi possono obbligare un provider a consegnare dati. Ogni voce mostra il suo paese e se fa parte dei Five, Nine o Fourteen Eyes. I dati che un provider può consegnare dipendono soprattutto da cosa conserva e da chi detiene le chiavi. Approfondisci giurisdizioni e il CLOUD Act.