Oceny narzędzi do utwardzania Linuksa
Narzędzia do utwardzania systemów Linux.
Wpisy w kategorii Utwardzanie Linuksa: 16. Są oceniane według 4 publicznych kryteriów. Wystarczające dowody do stopnia literowego: 16. Spośród 4 wpisów o znanej jurysdykcji 1 ma siedzibę w kraju Five Eyes, a 3 w szerszym sojuszu Fourteen Eyes.
Tylko open source: Utwardzanie Linuksa · Kryteria dla tej kategorii · Zaproponuj dodanie · Markdown
| Nazwa | Stopień | Wynik | Dane | Jurysdykcja | Open source | Brak trackerów i telemetrii | Bez reklam i sprzedaży danych | Niezależny audyt |
|---|---|---|---|---|---|---|---|---|
Moduł bezpieczeństwa jądra Linuksa, który ogranicza programy za pomocą profili dla poszczególnych aplikacji, zawężających dostęp do plików, dostęp do sieci i uprawnienia (capabilities). Jest domyślnie włączony w Ubuntu i Debianie. |
Stopień B | 80 | 100% | – | Tak | Tak | Tak | Nie |
Graficzna nakładka na silnik antywirusowy ClamAV, która uruchamia skanowanie na żądanie w Linuksie. Projekt nie jest już rozwijany. |
Stopień B | 80 | 100% | – | Tak | Tak | Tak | Nie |
Demon, który przegląda pliki logów pod kątem powtarzających się nieudanych logowań i innych nadużyć oraz na określony czas blokuje adresy IP sprawców za pomocą reguł zapory. |
Stopień B | 80 | 100% | – | Tak | Tak | Tak | Nie |
Firejail to program sandboksowy SUID, który zmniejsza ryzyko naruszeń bezpieczeństwa, ograniczając środowisko działania niezaufanych aplikacji za pomocą przestrzeni nazw Linuksa i seccomp-bpf. |
Stopień B | 80 | 100% | – | Tak | Tak | Tak | Nie |
Narzędzie wiersza poleceń do audytu bezpieczeństwa od CISOfy, które skanuje Linuksa, macOS i inne systemy uniksopodobne oraz proponuje kroki utwardzania. |
Stopień B | 80 | 100% | Holandia Nine Eyes | Tak | Tak | Tak | Nie |
Skaner w postaci skryptu powłoki, który sprawdza systemy uniksopodobne pod kątem rootkitów, backdoorów i lokalnych exploitów, porównując skróty plików i szukając podejrzanych plików i ustawień. Od wersji 1.4.6 nie ukazało się nowe wydanie. |
Stopień B | 80 | 100% | – | Tak | Tak | Tak | Nie |
Otwartoźródłowy system zapobiegania włamaniom, zdolny do analizy ruchu w czasie rzeczywistym i rejestrowania pakietów. |
Stopień B | 80 | 100% | Stany Zjednoczone Five Eyes | Tak | Tak | Tak | Nie |
Otwartoźródłowy, działający lokalnie na hoście orkiestrator bezpieczeństwa Linuksa, łączący egzekwowanie reguł nftables, telemetrię systemu, źródła informacji o zagrożeniach, pozapasmową analizę logów WAAP i panel w terminalu. |
Stopień B | 80 | 100% | – | Tak | Tak | Tak | Nie |
Demon dla Linuksa, który blokuje lub dopuszcza urządzenia USB na podstawie polityki opartej na atrybutach urządzeń, chroniąc przed złośliwymi urządzeniami USB, takimi jak BadUSB. |
Stopień B | 80 | 100% | – | Tak | Tak | Tak | Nie |
Otwartoźródłowy silnik bezpieczeństwa, który wykrywa ataki w logach, blokuje adresy IP sprawców i udostępnia sygnały do tworzonej przez społeczność listy blokad prowadzonej przez francuską firmę CrowdSec. |
Stopień F | 35 | 100% | Francja Nine Eyes | Częściowo | Nie | Tak | Nie |
Narzędzie do czyszczenia dysku, które usuwa pamięć podręczną, pliki cookie, logi, pliki tymczasowe i inne ślady pozostawione przez aplikacje, a także potrafi trwale niszczyć pliki i czyścić wolne miejsce. |
Stopień F | 30 | 100% | – | Tak | Nie | Nie | Nie |
Zestaw skryptów powłoki i małych programów, które lokalnie sprawdzają system uniksopodobny pod kątem śladów znanych rootkitów. |
Stopień F | 30 | 100% | – | Tak | Nie | Nie | Nie |
OpenSnitch Zapory sieciowe Zapora aplikacji dla Linuksa, która pokazuje połączenia wychodzące każdego programu i pozwala na nie zezwalać lub je blokować za pomocą reguł dla poszczególnych aplikacji. |
Stopień B | 80 | 100% | – | Tak | Tak | Tak | Nie |
Portmaster Zapory sieciowe Zapora aplikacji dla Windows i Linuksa, która monitoruje i blokuje połączenia sieciowe dla każdej aplikacji, z filtrowaniem DNS, listami blokowania elementów śledzących i opcjonalną płatną siecią wieloskokową (SPN). |
Stopień B | 80 | 100% | Austria Poza Eyes | Tak | Tak | Tak | Nie |
Uncomplicated Firewall Zapory sieciowe Interfejs wiersza poleceń do zarządzania regułami zapory Netfilter w Linuksie, domyślne narzędzie zapory w Ubuntu, z prostymi poleceniami do zezwalania na ruch i jego blokowania. |
Stopień B | 80 | 100% | – | Tak | Tak | Tak | Nie |
Gufw Zapory sieciowe Graficzny interfejs dla ufw (Uncomplicated Firewall) w Linuksie do zarządzania regułami zapory, profilami i regułami zezwalania lub blokowania dla poszczególnych aplikacji. |
Stopień D | 50 | 100% | – | Tak | Nie | Tak | Nie |
Pytania
Jaka jest najbardziej prywatna opcja w kategorii Utwardzanie Linuksa?
Nie dokonano jeszcze wyboru. Tabela powyżej jest posortowana według wyniku opartego na publicznych dowodach.
Jak oceniane są pozycje w kategorii Utwardzanie Linuksa?
Każdy wpis odpowiada na pytania (4): open source, brak trackerów i telemetrii, bez reklam i sprzedaży danych i niezależny audyt. Odpowiedzi wymagają linków do dowodów. Zobacz pełne kryteria.
Czy jurysdykcja ma znaczenie?
Jurysdykcja decyduje, które przepisy mogą zmusić dostawcę do przekazania danych. Każdy wpis pokazuje kraj i to, czy należy on do Five, Nine lub Fourteen Eyes. To, jakie dane dostawca może przekazać, zależy głównie od tego, co przechowuje i kto ma klucze. Przeczytaj o tematach: jurysdykcje i CLOUD Act.