Vurderinger av verktøy for herding av Linux
Verktøy som herder Linux-systemer.
16 herding av Linux er vurdert etter 4 offentlige kriterier, og 16 har nok bevis til en bokstavkarakter. Blant de 4 med kjent jurisdiksjon: 1 er basert i et Five Eyes-land, og 3 i det bredere Fourteen Eyes-samarbeidet.
Bare herding av Linux med åpen kildekode · Kriterier for denne kategorien · Foreslå et tillegg · Markdown
| Navn | Karakter | Poengsum | Data | Jurisdiksjon | Åpen kildekode | Ingen sporere eller telemetri | Ingen annonser eller datasalg | Uavhengig revisjon |
|---|---|---|---|---|---|---|---|---|
En sikkerhetsmodul for Linux-kjernen som begrenser programmer med profiler per program som begrenser filtilgang, nettverkstilgang og rettigheter (capabilities). Den er aktivert som standard på Ubuntu og Debian. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nei |
Et grafisk grensesnitt for antivirusmotoren ClamAV som kjører virusskanning ved behov på Linux. Prosjektet vedlikeholdes ikke lenger. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nei |
En bakgrunnstjeneste som skanner loggfiler etter gjentatte mislykkede innlogginger og annet misbruk, og som utestenger IP-adressene som står bak gjennom brannmurregler i en bestemt tid. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nei |
Firejail er et SUID-sandkasseprogram som reduserer risikoen for sikkerhetsbrudd ved å begrense kjøremiljøet til upålitelige programmer ved hjelp av Linux-navnerom og seccomp-bpf. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nei |
Et kommandolinjeverktøy for sikkerhetsrevisjon fra CISOfy som skanner Linux, macOS og andre Unix-lignende systemer og foreslår herdingstiltak. |
Karakter B | 80 | 100% | Nederland Nine Eyes | Ja | Ja | Ja | Nei |
En skanner skrevet som skallskript som sjekker Unix-lignende systemer for rootkits, bakdører og lokale utnyttelser ved å sammenligne filhasher og se etter mistenkelige filer og innstillinger. Det har ikke kommet noen ny utgivelse siden versjon 1.4.6. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nei |
System med åpen kildekode for forebygging av inntrenging som kan analysere trafikk i sanntid og logge pakker. |
Karakter B | 80 | 100% | USA Five Eyes | Ja | Ja | Ja | Nei |
Sikkerhetsorkestrator med åpen kildekode for Linux som kjører lokalt på verten og kombinerer håndheving med nftables, systemtelemetri, trusseletterretningsfeeder, WAAP-logganalyse utenfor trafikkstrømmen og et terminaldashbord. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nei |
En bakgrunnstjeneste for Linux som blokkerer eller tillater USB-enheter basert på en policy for enhetsegenskaper, og som beskytter mot ondsinnede USB-enheter som BadUSB. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nei |
En sikkerhetsmotor med åpen kildekode som oppdager angrep i logger og blokkerer IP-adressene som står bak, og som deler signaler med en folkefinansiert blokkeringsliste drevet av det franske selskapet CrowdSec. |
Karakter F | 35 | 100% | Frankrike Nine Eyes | Delvis | Nei | Ja | Nei |
En diskrenser som sletter hurtigbuffere, informasjonskapsler, logger, midlertidige filer og andre spor etter programmer, og som kan makulere filer og overskrive ledig plass. |
Karakter F | 30 | 100% | – | Ja | Nei | Nei | Nei |
Et sett med skallskript og små programmer som lokalt sjekker et Unix-lignende system for tegn på kjente rootkits. |
Karakter F | 30 | 100% | – | Ja | Nei | Nei | Nei |
OpenSnitch Brannmurer Applikasjonsbrannmur for Linux som viser utgående tilkoblinger fra hvert program og lar brukerne tillate eller nekte dem med regler per app. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nei |
Portmaster Brannmurer Applikasjonsbrannmur for Windows og Linux som overvåker og blokkerer nettverkstilkoblinger per app, med DNS-filtrering, blokkeringslister for sporere og et valgfritt betalt nettverk med flere hopp (SPN). |
Karakter B | 80 | 100% | Østerrike Utenfor Eyes | Ja | Ja | Ja | Nei |
Uncomplicated Firewall Brannmurer Kommandolinjegrensesnitt for å administrere Netfilter-brannmurregler på Linux, standard brannmurverktøy på Ubuntu, med enkle kommandoer for å tillate og nekte trafikk. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nei |
Gufw Brannmurer Grafisk grensesnitt for ufw (Uncomplicated Firewall) på Linux, for å administrere brannmurregler, profiler og tillatelses- eller avvisningsregler per applikasjon. |
Karakter D | 50 | 100% | – | Ja | Nei | Ja | Nei |
Spørsmål
Hva er det mest private alternativet blant herding av Linux?
Det er ikke gjort noe valg ennå. Tabellen over er sortert etter poengsum, basert på offentlige bevis.
Hvordan vurderes herding av Linux?
Hver oppføring svarer på 4 spørsmål: åpen kildekode, ingen sporere eller telemetri, ingen annonser eller datasalg og uavhengig revisjon. Svarene må lenke til bevis. Se de fullstendige kriteriene.
Har jurisdiksjonen betydning?
Jurisdiksjonen avgjør hvilke lover som kan tvinge en leverandør til å utlevere data. Hver oppføring viser land og om landet er med i Five, Nine eller Fourteen Eyes. Hvilke data en leverandør kan utlevere, avhenger mest av hva den lagrer og hvem som har nøklene. Les om jurisdiksjoner og CLOUD Act.