Avaliações de ferramentas de proteção do Linux
Ferramentas que reforçam a segurança de sistemas Linux.
16 itens em proteção do Linux são avaliados por 4 critérios públicos, e 16 têm evidências suficientes para uma nota em letra. Dos 4 com jurisdição conhecida, 1 está em um país dos Five Eyes e 3 no grupo mais amplo dos Fourteen Eyes.
Somente proteção do Linux de código aberto · Critérios para esta categoria · Sugerir uma inclusão · Markdown
| Nome | Nota | Pontuação | Dados | Jurisdição | Código aberto | Sem rastreadores nem telemetria | Sem anúncios nem venda de dados | Auditoria independente |
|---|---|---|---|---|---|---|---|---|
Um módulo de segurança do kernel Linux que restringe programas com perfis por aplicativo que limitam o acesso a arquivos, o acesso à rede e as capabilities. Vem ativado por padrão no Ubuntu e no Debian. |
Nota B | 80 | 100% | – | Sim | Sim | Sim | Não |
Uma interface gráfica para o mecanismo antivírus ClamAV que executa verificações de vírus sob demanda no Linux. O projeto não é mais mantido. |
Nota B | 80 | 100% | – | Sim | Sim | Sim | Não |
Um daemon que analisa arquivos de log em busca de falhas repetidas de login e outros abusos, e bane os endereços IP responsáveis por meio de regras de firewall por um tempo definido. |
Nota B | 80 | 100% | – | Sim | Sim | Sim | Não |
O Firejail é um programa de sandbox SUID que reduz o risco de violações de segurança restringindo o ambiente de execução de aplicativos não confiáveis com namespaces do Linux e seccomp-bpf. |
Nota B | 80 | 100% | – | Sim | Sim | Sim | Não |
Uma ferramenta de auditoria de segurança de linha de comando da CISOfy que examina sistemas Linux, macOS e outros semelhantes ao Unix e sugere medidas de reforço. |
Nota B | 80 | 100% | Países Baixos Nine Eyes | Sim | Sim | Sim | Não |
Um scanner em shell script que verifica sistemas semelhantes ao Unix em busca de rootkits, backdoors e exploits locais, comparando hashes de arquivos e procurando arquivos e configurações suspeitos. Não tem nova versão desde a 1.4.6. |
Nota B | 80 | 100% | – | Sim | Sim | Sim | Não |
Sistema de prevenção de intrusões de código aberto capaz de analisar o tráfego em tempo real e registrar pacotes. |
Nota B | 80 | 100% | Estados Unidos Five Eyes | Sim | Sim | Sim | Não |
Orquestrador de segurança Linux de código aberto e local ao host que combina aplicação de regras com nftables, telemetria do sistema, feeds de inteligência de ameaças, análise de logs de WAAP fora de banda e um painel no terminal. |
Nota B | 80 | 100% | – | Sim | Sim | Sim | Não |
Um daemon Linux que bloqueia ou permite dispositivos USB com base em uma política de atributos dos dispositivos, protegendo contra dispositivos USB maliciosos como o BadUSB. |
Nota B | 80 | 100% | – | Sim | Sim | Sim | Não |
Um mecanismo de segurança de código aberto que detecta ataques em logs e bloqueia os endereços IP responsáveis, e compartilha sinais com uma lista de bloqueio colaborativa mantida pela empresa francesa CrowdSec. |
Nota F | 35 | 100% | França Nine Eyes | Parcial | Não | Sim | Não |
Um limpador de disco que exclui caches, cookies, logs, arquivos temporários e outros rastros deixados por aplicativos, e pode destruir arquivos e apagar o espaço livre. |
Nota F | 30 | 100% | – | Sim | Não | Não | Não |
Um conjunto de scripts de shell e pequenos programas que verificam localmente um sistema semelhante ao Unix em busca de sinais de rootkits conhecidos. |
Nota F | 30 | 100% | – | Sim | Não | Não | Não |
OpenSnitch Firewalls Firewall de aplicativos para Linux que mostra as conexões de saída de cada programa e permite que os usuários as autorizem ou bloqueiem com regras por aplicativo. |
Nota B | 80 | 100% | – | Sim | Sim | Sim | Não |
Portmaster Firewalls Firewall de aplicativos para Windows e Linux que monitora e bloqueia conexões de rede por aplicativo, com filtragem DNS, listas de bloqueio de rastreadores e uma rede multi-hop paga opcional (SPN). |
Nota B | 80 | 100% | Áustria Fora dos Eyes | Sim | Sim | Sim | Não |
Uncomplicated Firewall Firewalls Interface de linha de comando para gerenciar regras de firewall Netfilter no Linux, a ferramenta de firewall padrão do Ubuntu, com comandos simples para permitir e bloquear tráfego. |
Nota B | 80 | 100% | – | Sim | Sim | Sim | Não |
Gufw Firewalls Interface gráfica para o ufw (Uncomplicated Firewall) no Linux, para gerenciar regras de firewall, perfis e regras de permissão ou bloqueio por aplicativo. |
Nota D | 50 | 100% | – | Sim | Não | Sim | Não |
Perguntas
Qual é a opção mais privada em proteção do Linux?
Nenhuma escolha foi feita ainda. A tabela acima está ordenada por pontuação, com base em evidências públicas.
Como são avaliados os itens em proteção do Linux?
Cada item responde a 4 perguntas: código aberto, sem rastreadores nem telemetria, sem anúncios nem venda de dados e auditoria independente. As respostas precisam de links para evidências. Ver os critérios completos.
A jurisdição importa?
A jurisdição define quais leis podem obrigar um provedor a entregar dados. Cada item mostra seu país e se ele faz parte dos Five, Nine ou Fourteen Eyes. Os dados que um provedor pode entregar dependem principalmente do que ele armazena e de quem detém as chaves. Leia sobre jurisdições e o CLOUD Act.