Privacy Ratings

Bedömningar av verktyg för härdning av Linux

Verktyg som härdar Linux-system.

16 härdning av Linux bedöms enligt 4 offentliga kriterier, och 16 har tillräckliga belägg för ett bokstavsbetyg. Av de 4 med känd jurisdiktion: 1 är baserad i ett Five Eyes-land och 3 i de bredare Fourteen Eyes.

Endast härdning av Linux med öppen källkod · Kriterier för den här kategorin · Föreslå ett tillägg · Markdown

16 visas
Integritetsbedömningar: Härdning av Linux, sorterade efter rekommendation och sedan betyg
Namn Betyg Poäng Data Jurisdiktion Öppen källkodInga spårare eller telemetriInga annonser eller dataförsäljningOberoende granskning
En säkerhetsmodul i Linuxkärnan som begränsar program med profiler per program som styr filåtkomst, nätverksåtkomst och behörigheter (capabilities). Den är aktiverad som standard i Ubuntu och Debian.
Betyg B 80 100% – JaJaJaNej
Ett grafiskt gränssnitt för antivirusmotorn ClamAV som kör virussökningar på begäran i Linux. Projektet underhålls inte längre.
Betyg B 80 100% – JaJaJaNej
En daemon som söker igenom loggfiler efter upprepade misslyckade inloggningar och annat missbruk, och spärrar de ansvariga IP-adresserna via brandväggsregler under en angiven tid.
Betyg B 80 100% – JaJaJaNej
Firejail är ett SUID-sandlådeprogram som minskar risken för säkerhetsintrång genom att begränsa körmiljön för opålitliga program med hjälp av Linux-namnrymder och seccomp-bpf.
Betyg B 80 100% – JaJaJaNej
Ett kommandoradsverktyg för säkerhetsgranskning från CISOfy som undersöker Linux, macOS och andra Unix-liknande system och föreslår härdningsåtgärder.
Betyg B 80 100% Nederländerna Nine Eyes JaJaJaNej
En skanner i form av skalskript som kontrollerar Unix-liknande system efter rootkits, bakdörrar och lokala exploateringar genom att jämföra filhashar och leta efter misstänkta filer och inställningar. Ingen ny version har släppts sedan version 1.4.6.
Betyg B 80 100% – JaJaJaNej
Intrångsskyddssystem med öppen källkod som kan analysera trafik i realtid och logga paket.
Betyg B 80 100% USA Five Eyes JaJaJaNej
Säkerhetsorkestrerare med öppen källkod för Linux som körs lokalt på värden och kombinerar tillämpning via nftables, systemtelemetri, hotunderrättelseflöden, fristående WAAP-logganalys och en instrumentpanel i terminalen.
Betyg B 80 100% – JaJaJaNej
En Linux-daemon som blockerar eller tillåter USB-enheter utifrån en policy för enhetsattribut, som skydd mot illasinnade USB-enheter som BadUSB.
Betyg B 80 100% – JaJaJaNej
En säkerhetsmotor med öppen källkod som upptäcker attacker i loggar och blockerar IP-adresser som står bakom dem, och delar signaler med en crowdsourcad blocklista som drivs av det franska företaget CrowdSec.
Betyg F 35 100% Frankrike Nine Eyes DelvisNejJaNej
Ett diskrensningsverktyg som raderar cacheminnen, cookies, loggar, temporära filer och andra spår som program lämnar efter sig, och kan strimla filer och skriva över ledigt utrymme.
Betyg F 30 100% – JaNejNejNej
En uppsättning skalskript och små program som lokalt kontrollerar ett Unix-liknande system efter tecken på kända rootkits.
Betyg F 30 100% – JaNejNejNej
OpenSnitch Brandväggar
Applikationsbrandvägg för Linux som visar utgående anslutningar från varje program och låter användare tillåta eller neka dem med regler per app.
Betyg B 80 100% – JaJaJaNej
Portmaster Brandväggar
Applikationsbrandvägg för Windows och Linux som övervakar och blockerar nätverksanslutningar per app, med DNS-filtrering, blocklistor för spårare och ett valfritt betalt nätverk med flera hopp (SPN).
Betyg B 80 100% Österrike Utanför Eyes JaJaJaNej
Kommandoradsgränssnitt för att hantera Netfilter-brandväggsregler i Linux, standardverktyget för brandvägg i Ubuntu, med enkla kommandon för att tillåta och neka trafik.
Betyg B 80 100% – JaJaJaNej
Gufw Brandväggar
Grafiskt gränssnitt för ufw (Uncomplicated Firewall) på Linux, för att hantera brandväggsregler, profiler och regler för att tillåta eller neka enskilda program.
Betyg D 50 100% – JaNejJaNej

Frågor

Vilket är det mest integritetsvänliga alternativet bland härdning av Linux?

Ingen rekommendation har gjorts ännu. Tabellen ovan är sorterad efter poäng, baserat på offentliga belägg.

Hur bedöms härdning av Linux?

Varje post besvarar 4 frågor: öppen källkod, inga spårare eller telemetri, inga annonser eller dataförsäljning och oberoende granskning. Svaren behöver länkar till belägg. Visa de fullständiga kriterierna.

Spelar jurisdiktionen någon roll?

Jurisdiktionen avgör vilka lagar som kan tvinga en leverantör att lämna ut data. Varje post visar sitt land och om det ingår i Five, Nine eller Fourteen Eyes. Vilka data en leverantör kan lämna ut beror främst på vad den lagrar och vem som har nycklarna. Läs om jurisdiktioner och CLOUD Act.