Beoordelingen van Linux-hardeningtools
Tools die Linux-systemen beter beveiligen.
16 linux-hardening worden beoordeeld volgens 4 openbare criteria, en 16 hebben genoeg bewijs voor een lettercijfer. Van de 4 met een bekende jurisdictie: 1 is gevestigd in een Five Eyes-land, en 3 in de bredere Fourteen Eyes.
Alleen opensource linux-hardening · Criteria voor deze categorie · Een toevoeging voorstellen · Markdown
| Naam | Cijfer | Score | Gegevens | Jurisdictie | Open source | Geen trackers of telemetrie | Geen advertenties of verkoop van gegevens | Onafhankelijke audit |
|---|---|---|---|---|---|---|---|---|
Een beveiligingsmodule voor de Linux-kernel die programma's beperkt met profielen per applicatie die toegang tot bestanden, het netwerk en capabilities inperken. Hij is standaard ingeschakeld op Ubuntu en Debian. |
Cijfer B | 80 | 100% | – | Ja | Ja | Ja | Nee |
Een grafische frontend voor de antivirusengine ClamAV die op verzoek virusscans uitvoert op Linux. Het project wordt niet meer onderhouden. |
Cijfer B | 80 | 100% | – | Ja | Ja | Ja | Nee |
Een daemon die logbestanden scant op herhaalde mislukte aanmeldingen en ander misbruik, en de betrokken IP-adressen voor een bepaalde tijd blokkeert via firewallregels. |
Cijfer B | 80 | 100% | – | Ja | Ja | Ja | Nee |
Firejail is een SUID-sandboxprogramma dat het risico op beveiligingsinbreuken verkleint door de uitvoeringsomgeving van niet-vertrouwde applicaties te beperken met Linux-namespaces en seccomp-bpf. |
Cijfer B | 80 | 100% | – | Ja | Ja | Ja | Nee |
Een commandoregeltool voor beveiligingsaudits van CISOfy die Linux, macOS en andere Unix-achtige systemen scant en stappen voor hardening voorstelt. |
Cijfer B | 80 | 100% | Nederland Nine Eyes | Ja | Ja | Ja | Nee |
Een scanner in de vorm van een shellscript die Unix-achtige systemen controleert op rootkits, backdoors en lokale exploits door bestandshashes te vergelijken en te zoeken naar verdachte bestanden en instellingen. Sinds versie 1.4.6 is er geen nieuwe release verschenen. |
Cijfer B | 80 | 100% | – | Ja | Ja | Ja | Nee |
Opensource-systeem voor inbraakpreventie dat verkeer in realtime kan analyseren en pakketten kan loggen. |
Cijfer B | 80 | 100% | Verenigde Staten Five Eyes | Ja | Ja | Ja | Nee |
Opensource, lokaal op de host draaiende beveiligingsorchestrator voor Linux die handhaving met nftables, systeemtelemetrie, feeds met dreigingsinformatie, out-of-band analyse van WAAP-logbestanden en een terminaldashboard combineert. |
Cijfer B | 80 | 100% | – | Ja | Ja | Ja | Nee |
Een Linux-daemon die USB-apparaten blokkeert of toestaat op basis van een beleid met apparaatkenmerken, ter bescherming tegen kwaadwillende USB-apparaten zoals BadUSB. |
Cijfer B | 80 | 100% | – | Ja | Ja | Ja | Nee |
Een opensource-beveiligingsengine die aanvallen in logbestanden detecteert en de betrokken IP-adressen blokkeert, en signalen deelt met een door crowdsourcing samengestelde blokkeerlijst van het Franse bedrijf CrowdSec. |
Cijfer F | 35 | 100% | Frankrijk Nine Eyes | Gedeeltelijk | Nee | Ja | Nee |
Een schijfopschoner die caches, cookies, logbestanden, tijdelijke bestanden en andere sporen van applicaties verwijdert, en bestanden onherstelbaar kan vernietigen en vrije ruimte kan wissen. |
Cijfer F | 30 | 100% | – | Ja | Nee | Nee | Nee |
Een set shellscripts en kleine programma's die een Unix-achtig systeem lokaal controleren op sporen van bekende rootkits. |
Cijfer F | 30 | 100% | – | Ja | Nee | Nee | Nee |
OpenSnitch Firewalls Applicatiefirewall voor Linux die uitgaande verbindingen van elk programma toont en gebruikers ze laat toestaan of weigeren met regels per app. |
Cijfer B | 80 | 100% | – | Ja | Ja | Ja | Nee |
Portmaster Firewalls Applicatiefirewall voor Windows en Linux die netwerkverbindingen per app bewaakt en blokkeert, met DNS-filtering, blocklists voor trackers en een optioneel betaald multihopnetwerk (SPN). |
Cijfer B | 80 | 100% | Oostenrijk Buiten de Eyes | Ja | Ja | Ja | Nee |
Uncomplicated Firewall Firewalls Opdrachtregelfrontend voor het beheren van Netfilter-firewallregels op Linux, de standaardfirewalltool op Ubuntu, met eenvoudige opdrachten om verkeer toe te staan en te weigeren. |
Cijfer B | 80 | 100% | – | Ja | Ja | Ja | Nee |
Gufw Firewalls Grafische interface voor ufw (Uncomplicated Firewall) op Linux, voor het beheren van firewallregels, profielen en regels per applicatie om verkeer toe te staan of te weigeren. |
Cijfer D | 50 | 100% | – | Ja | Nee | Ja | Nee |
Vragen
Wat is de meest privacyvriendelijke optie onder de linux-hardening?
Er is nog geen keuze gemaakt. De tabel hierboven is gesorteerd op score, op basis van openbaar bewijs.
Hoe worden linux-hardening beoordeeld?
Elke vermelding beantwoordt 4 vragen: open source, geen trackers of telemetrie, geen advertenties of verkoop van gegevens en onafhankelijke audit. Antwoorden hebben links naar bewijs nodig. De volledige criteria bekijken.
Maakt de jurisdictie uit?
De jurisdictie bepaalt welke wetten een provider kunnen dwingen om gegevens af te staan. Elke vermelding toont het land en of het deel uitmaakt van de Five, Nine of Fourteen Eyes. Welke gegevens een provider kan afstaan, hangt vooral af van wat hij opslaat en wie de sleutels heeft. Lees over jurisdicties en de CLOUD Act.