Linux 強化ツールの評価
Linux システムを強化するツール。
linux の強化16件が4個の公開の評価基準で評価され、そのうち16件がグレードを付けるのに十分な根拠を備えています。 管轄が判明している4件のうち、1件がファイブ・アイズの国に拠点を置き、3件がより広いフォーティーン・アイズに含まれます。
オープンソースのlinux の強化のみ · このカテゴリの評価基準 · 追加を提案 · Markdown
| 名前 | グレード | スコア | データ | 管轄 | オープンソース | トラッカーやテレメトリーがない | 広告やデータ販売がない | 独立監査 |
|---|---|---|---|---|---|---|---|---|
アプリケーションごとのプロファイルでファイルアクセス、ネットワークアクセス、ケーパビリティを制限し、プログラムを閉じ込める Linux カーネルのセキュリティモジュール。Ubuntu と Debian ではデフォルトで有効です。 |
グレード B | 80 | 100% | – | はい | はい | はい | いいえ |
Linux でオンデマンドのウイルススキャンを実行する、ClamAV アンチウイルスエンジンのグラフィカルフロントエンド。このプロジェクトはすでにメンテナンスされていません。 |
グレード B | 80 | 100% | – | はい | はい | はい | いいえ |
ログファイルを監視して繰り返されるログイン失敗などの不正行為を検出し、攻撃元の IP アドレスをファイアウォールルールで一定時間禁止するデーモン。 |
グレード B | 80 | 100% | – | はい | はい | はい | いいえ |
Firejail は、Linux の名前空間と seccomp-bpf を使って信頼できないアプリケーションの実行環境を制限し、セキュリティ侵害のリスクを減らす SUID サンドボックスプログラムです。 |
グレード B | 80 | 100% | – | はい | はい | はい | いいえ |
CISOfy によるコマンドラインのセキュリティ監査ツール。Linux、macOS などの Unix 系システムをスキャンし、ハードニングの手順を提案します。 |
グレード B | 80 | 100% | オランダ ナイン・アイズ | はい | はい | はい | いいえ |
ファイルハッシュの比較や不審なファイル・設定の検索によって、Unix 系システムのルートキット、バックドア、ローカルエクスプロイトをチェックするシェルスクリプト製スキャナー。バージョン 1.4.6 以降、新しいリリースはありません。 |
グレード B | 80 | 100% | – | はい | はい | はい | いいえ |
リアルタイムのトラフィック分析とパケットのログ記録ができる、オープンソースの侵入防止システム。 |
グレード B | 80 | 100% | 米国 ファイブ・アイズ | はい | はい | はい | いいえ |
nftables による制御、システムテレメトリー、脅威インテリジェンスフィード、帯域外の WAAP ログ分析、ターミナルダッシュボードを組み合わせた、ホストローカルで動作するオープンソースの Linux セキュリティオーケストレーター。 |
グレード B | 80 | 100% | – | はい | はい | はい | いいえ |
デバイス属性に基づくポリシーで USB デバイスをブロックまたは許可し、BadUSB などの不正な USB デバイスから保護する Linux デーモン。 |
グレード B | 80 | 100% | – | はい | はい | はい | いいえ |
ログから攻撃を検出して攻撃元の IP アドレスをブロックする、オープンソースのセキュリティエンジン。フランスの企業 CrowdSec が運営するクラウドソース型ブロックリストとシグナルを共有します。 |
グレード F | 35 | 100% | フランス ナイン・アイズ | 一部 | いいえ | はい | いいえ |
アプリケーションが残すキャッシュ、Cookie、ログ、一時ファイルなどの痕跡を削除するディスククリーナー。ファイルのシュレッドや空き領域の消去もできます。 |
グレード F | 30 | 100% | – | はい | いいえ | いいえ | いいえ |
Unix 系システムに既知のルートキットの兆候がないかをローカルでチェックするシェルスクリプトと小さなプログラムのセット。 |
グレード F | 30 | 100% | – | はい | いいえ | いいえ | いいえ |
OpenSnitch ファイアウォール 各プログラムからの送信接続を表示し、アプリごとのルールで許可・拒否を設定できるLinux向けのアプリケーションファイアウォール。 |
グレード B | 80 | 100% | – | はい | はい | はい | いいえ |
Portmaster ファイアウォール アプリごとにネットワーク接続を監視・ブロックするWindowsとLinux向けのアプリケーションファイアウォール。DNSフィルタリング、トラッカーのブロックリスト、任意の有料マルチホップネットワーク(SPN)を備えています。 |
グレード B | 80 | 100% | オーストリア アイズ外 | はい | はい | はい | いいえ |
Uncomplicated Firewall ファイアウォール LinuxでNetfilterのファイアウォールルールを管理するコマンドライン型のフロントエンド。Ubuntuの標準ファイアウォールツールで、簡単なコマンドで通信を許可・拒否できます。 |
グレード B | 80 | 100% | – | はい | はい | はい | いいえ |
Gufw ファイアウォール ファイアウォールのルール、プロファイル、アプリケーションごとの許可・拒否ルールを管理する、Linux上のufw(Uncomplicated Firewall)用のグラフィカルな画面。 |
グレード D | 50 | 100% | – | はい | いいえ | はい | いいえ |
質問
linux の強化の中で最もプライバシーに優れた選択肢は?
まだおすすめは選ばれていません。上の表は公開された根拠に基づくスコア順に並んでいます。
linux の強化はどのように評価されていますか?
各項目は4個の質問に答えます:オープンソース、トラッカーやテレメトリーがない、広告やデータ販売がない、独立監査。回答には根拠へのリンクが必要です。 評価基準の全文を見る.
管轄は重要か?
管轄によって、どの法律がプロバイダーにデータの提出を強制できるかが決まります。各項目には国と、ファイブ・アイズ、ナイン・アイズ、フォーティーン・アイズに含まれるかどうかが表示されます。プロバイダーが提出できるデータは、主に何を保存しているか、誰が鍵を持っているかによって決まります。 管轄とCLOUD Actについて読む。