Bedömningar av verktyg för härdning av Linux
Verktyg som härdar Linux-system.
16 härdning av Linux bedöms enligt 4 offentliga kriterier, och 16 har tillräckliga belägg för ett bokstavsbetyg. Av de 4 med känd jurisdiktion: 1 är baserad i ett Five Eyes-land och 3 i de bredare Fourteen Eyes.
Endast härdning av Linux med öppen källkod · Kriterier för den här kategorin · Föreslå ett tillägg · Markdown
| Namn | Betyg | Poäng | Data | Jurisdiktion | Öppen källkod | Inga spårare eller telemetri | Inga annonser eller dataförsäljning | Oberoende granskning |
|---|---|---|---|---|---|---|---|---|
En säkerhetsmodul i Linuxkärnan som begränsar program med profiler per program som styr filåtkomst, nätverksåtkomst och behörigheter (capabilities). Den är aktiverad som standard i Ubuntu och Debian. |
Betyg B | 80 | 100% | – | Ja | Ja | Ja | Nej |
Ett grafiskt gränssnitt för antivirusmotorn ClamAV som kör virussökningar på begäran i Linux. Projektet underhålls inte längre. |
Betyg B | 80 | 100% | – | Ja | Ja | Ja | Nej |
En daemon som söker igenom loggfiler efter upprepade misslyckade inloggningar och annat missbruk, och spärrar de ansvariga IP-adresserna via brandväggsregler under en angiven tid. |
Betyg B | 80 | 100% | – | Ja | Ja | Ja | Nej |
Firejail är ett SUID-sandlådeprogram som minskar risken för säkerhetsintrång genom att begränsa körmiljön för opålitliga program med hjälp av Linux-namnrymder och seccomp-bpf. |
Betyg B | 80 | 100% | – | Ja | Ja | Ja | Nej |
Ett kommandoradsverktyg för säkerhetsgranskning från CISOfy som undersöker Linux, macOS och andra Unix-liknande system och föreslår härdningsåtgärder. |
Betyg B | 80 | 100% | Nederländerna Nine Eyes | Ja | Ja | Ja | Nej |
En skanner i form av skalskript som kontrollerar Unix-liknande system efter rootkits, bakdörrar och lokala exploateringar genom att jämföra filhashar och leta efter misstänkta filer och inställningar. Ingen ny version har släppts sedan version 1.4.6. |
Betyg B | 80 | 100% | – | Ja | Ja | Ja | Nej |
Intrångsskyddssystem med öppen källkod som kan analysera trafik i realtid och logga paket. |
Betyg B | 80 | 100% | USA Five Eyes | Ja | Ja | Ja | Nej |
Säkerhetsorkestrerare med öppen källkod för Linux som körs lokalt på värden och kombinerar tillämpning via nftables, systemtelemetri, hotunderrättelseflöden, fristående WAAP-logganalys och en instrumentpanel i terminalen. |
Betyg B | 80 | 100% | – | Ja | Ja | Ja | Nej |
En Linux-daemon som blockerar eller tillåter USB-enheter utifrån en policy för enhetsattribut, som skydd mot illasinnade USB-enheter som BadUSB. |
Betyg B | 80 | 100% | – | Ja | Ja | Ja | Nej |
En säkerhetsmotor med öppen källkod som upptäcker attacker i loggar och blockerar IP-adresser som står bakom dem, och delar signaler med en crowdsourcad blocklista som drivs av det franska företaget CrowdSec. |
Betyg F | 35 | 100% | Frankrike Nine Eyes | Delvis | Nej | Ja | Nej |
Ett diskrensningsverktyg som raderar cacheminnen, cookies, loggar, temporära filer och andra spår som program lämnar efter sig, och kan strimla filer och skriva över ledigt utrymme. |
Betyg F | 30 | 100% | – | Ja | Nej | Nej | Nej |
En uppsättning skalskript och små program som lokalt kontrollerar ett Unix-liknande system efter tecken på kända rootkits. |
Betyg F | 30 | 100% | – | Ja | Nej | Nej | Nej |
OpenSnitch Brandväggar Applikationsbrandvägg för Linux som visar utgående anslutningar från varje program och låter användare tillåta eller neka dem med regler per app. |
Betyg B | 80 | 100% | – | Ja | Ja | Ja | Nej |
Portmaster Brandväggar Applikationsbrandvägg för Windows och Linux som övervakar och blockerar nätverksanslutningar per app, med DNS-filtrering, blocklistor för spårare och ett valfritt betalt nätverk med flera hopp (SPN). |
Betyg B | 80 | 100% | Österrike Utanför Eyes | Ja | Ja | Ja | Nej |
Uncomplicated Firewall Brandväggar Kommandoradsgränssnitt för att hantera Netfilter-brandväggsregler i Linux, standardverktyget för brandvägg i Ubuntu, med enkla kommandon för att tillåta och neka trafik. |
Betyg B | 80 | 100% | – | Ja | Ja | Ja | Nej |
Gufw Brandväggar Grafiskt gränssnitt för ufw (Uncomplicated Firewall) på Linux, för att hantera brandväggsregler, profiler och regler för att tillåta eller neka enskilda program. |
Betyg D | 50 | 100% | – | Ja | Nej | Ja | Nej |
Frågor
Vilket är det mest integritetsvänliga alternativet bland härdning av Linux?
Ingen rekommendation har gjorts ännu. Tabellen ovan är sorterad efter poäng, baserat på offentliga belägg.
Hur bedöms härdning av Linux?
Varje post besvarar 4 frågor: öppen källkod, inga spårare eller telemetri, inga annonser eller dataförsäljning och oberoende granskning. Svaren behöver länkar till belägg. Visa de fullständiga kriterierna.
Spelar jurisdiktionen någon roll?
Jurisdiktionen avgör vilka lagar som kan tvinga en leverantör att lämna ut data. Varje post visar sitt land och om det ingår i Five, Nine eller Fourteen Eyes. Vilka data en leverantör kan lämna ut beror främst på vad den lagrar och vem som har nycklarna. Läs om jurisdiktioner och CLOUD Act.