Privacy Ratings

ผลการประเมินเครื่องมือเสริมความแข็งแกร่งให้ Linux

เครื่องมือที่เสริมความแข็งแกร่งด้านความปลอดภัยให้ระบบ Linux

การเสริมความแข็งแกร่งให้ Linux 16 รายการได้รับการประเมินตามเกณฑ์สาธารณะ 4 ข้อ และ 16 รายการมีหลักฐานเพียงพอสำหรับเกรดตัวอักษร ในจำนวน 4 รายที่ทราบเขตอำนาจศาล มี 1 ราย ที่ตั้งอยู่ในประเทศกลุ่ม Five Eyes และ 3 ในกลุ่ม Fourteen Eyes ที่กว้างกว่า

เฉพาะ การเสริมความแข็งแกร่งให้ Linux แบบโอเพนซอร์ส · เกณฑ์สำหรับหมวดหมู่นี้ · เสนอรายการเพิ่มเติม · Markdown

แสดง 16 รายการ
ผลการประเมินความเป็นส่วนตัวของ การเสริมความแข็งแกร่งให้ Linux เรียงตามตัวเลือกแนะนำแล้วตามเกรด
ชื่อ เกรด คะแนน ข้อมูล เขตอำนาจศาล โอเพนซอร์สไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งานไม่มีโฆษณาหรือการขายข้อมูลการตรวจสอบโดยอิสระ
โมดูลความปลอดภัยของเคอร์เนล Linux ที่จำกัดโปรแกรมด้วยโปรไฟล์ต่อแอปพลิเคชัน ซึ่งจำกัดการเข้าถึงไฟล์ การเข้าถึงเครือข่าย และ capability เปิดใช้งานเป็นค่าเริ่มต้นบน Ubuntu และ Debian
เกรด B 80 100% – ใช่ใช่ใช่ไม่
ส่วนหน้าแบบกราฟิกสำหรับเอนจินแอนติไวรัส ClamAV ที่สแกนไวรัสตามต้องการบน Linux โครงการนี้ไม่มีการดูแลแล้ว
เกรด B 80 100% – ใช่ใช่ใช่ไม่
daemon ที่สแกนไฟล์บันทึกเพื่อหาการเข้าสู่ระบบที่ล้มเหลวซ้ำ ๆ และการใช้งานในทางที่ผิดอื่น ๆ และแบนที่อยู่ IP ที่กระทำผิดผ่านกฎไฟร์วอลล์ตามระยะเวลาที่กำหนด
เกรด B 80 100% – ใช่ใช่ใช่ไม่
Firejail เป็นโปรแกรมแซนด์บ็อกซ์แบบ SUID ที่ลดความเสี่ยงของการละเมิดความปลอดภัยโดยจำกัดสภาพแวดล้อมการทำงานของแอปพลิเคชันที่ไม่น่าเชื่อถือด้วย Linux namespaces และ seccomp-bpf
เกรด B 80 100% – ใช่ใช่ใช่ไม่
เครื่องมือตรวจสอบความปลอดภัยแบบบรรทัดคำสั่งจาก CISOfy ที่สแกน Linux, macOS และระบบคล้าย Unix อื่น ๆ และแนะนำขั้นตอนการเสริมความแข็งแกร่ง
เกรด B 80 100% เนเธอร์แลนด์ Nine Eyes ใช่ใช่ใช่ไม่
ตัวสแกนแบบเชลล์สคริปต์ที่ตรวจสอบระบบคล้าย Unix เพื่อหา rootkit, backdoor และช่องโหว่ในเครื่อง โดยเปรียบเทียบแฮชของไฟล์และมองหาไฟล์และการตั้งค่าที่น่าสงสัย ไม่มีรุ่นใหม่ตั้งแต่เวอร์ชัน 1.4.6
เกรด B 80 100% – ใช่ใช่ใช่ไม่
ระบบป้องกันการบุกรุกแบบโอเพนซอร์สที่วิเคราะห์ทราฟฟิกแบบเรียลไทม์และบันทึกแพ็กเก็ตได้
เกรด B 80 100% สหรัฐอเมริกา Five Eyes ใช่ใช่ใช่ไม่
ตัวประสานงานความปลอดภัย Linux แบบโอเพนซอร์สที่ทำงานในโฮสต์ รวมการบังคับใช้ nftables, telemetry ของระบบ ฟีดข่าวกรองภัยคุกคาม การวิเคราะห์บันทึก WAAP แบบ out-of-band และแดชบอร์ดในเทอร์มินัล
เกรด B 80 100% – ใช่ใช่ใช่ไม่
daemon บน Linux ที่บล็อกหรืออนุญาตอุปกรณ์ USB ตามนโยบายของคุณสมบัติอุปกรณ์ ป้องกันอุปกรณ์ USB ที่เป็นอันตราย เช่น BadUSB
เกรด B 80 100% – ใช่ใช่ใช่ไม่
เอนจินความปลอดภัยแบบโอเพนซอร์สที่ตรวจจับการโจมตีในบันทึกและบล็อกที่อยู่ IP ที่กระทำผิด และแบ่งปันสัญญาณกับรายการบล็อกแบบ crowdsourced ที่ดำเนินการโดยบริษัท CrowdSec ของฝรั่งเศส
เกรด F 35 100% ฝรั่งเศส Nine Eyes บางส่วนไม่ใช่ไม่
โปรแกรมล้างดิสก์ที่ลบแคช คุกกี้ บันทึก ไฟล์ชั่วคราว และร่องรอยอื่น ๆ ที่แอปพลิเคชันทิ้งไว้ และสามารถทำลายไฟล์และล้างพื้นที่ว่างได้
เกรด F 30 100% – ใช่ไม่ไม่ไม่
ชุดเชลล์สคริปต์และโปรแกรมขนาดเล็กที่ตรวจสอบระบบคล้าย Unix ในเครื่องเพื่อหาสัญญาณของ rootkit ที่รู้จัก
เกรด F 30 100% – ใช่ไม่ไม่ไม่
OpenSnitch ไฟร์วอลล์
ไฟร์วอลล์แอปพลิเคชันสำหรับ Linux ที่แสดงการเชื่อมต่อขาออกจากแต่ละโปรแกรม และให้ผู้ใช้อนุญาตหรือปฏิเสธด้วยกฎรายแอป
เกรด B 80 100% – ใช่ใช่ใช่ไม่
Portmaster ไฟร์วอลล์
ไฟร์วอลล์แอปพลิเคชันสำหรับ Windows และ Linux ที่เฝ้าติดตามและบล็อกการเชื่อมต่อเครือข่ายรายแอป พร้อมการกรอง DNS รายการบล็อกตัวติดตาม และเครือข่ายหลายฮอป (SPN) แบบชำระเงินที่เลือกใช้ได้
เกรด B 80 100% ออสเตรีย นอกกลุ่ม Eyes ใช่ใช่ใช่ไม่
Uncomplicated Firewall ไฟร์วอลล์
ฟรอนต์เอนด์แบบบรรทัดคำสั่งสำหรับจัดการกฎไฟร์วอลล์ Netfilter บน Linux เป็นเครื่องมือไฟร์วอลล์เริ่มต้นบน Ubuntu พร้อมคำสั่งง่าย ๆ สำหรับอนุญาตและปฏิเสธทราฟฟิก
เกรด B 80 100% – ใช่ใช่ใช่ไม่
Gufw ไฟร์วอลล์
อินเทอร์เฟซแบบกราฟิกสำหรับ ufw (Uncomplicated Firewall) บน Linux สำหรับจัดการกฎไฟร์วอลล์ โปรไฟล์ และกฎอนุญาตหรือปฏิเสธรายแอปพลิเคชัน
เกรด D 50 100% – ใช่ไม่ใช่ไม่

คำถาม

ตัวเลือกใดเป็นส่วนตัวที่สุดใน การเสริมความแข็งแกร่งให้ Linux

ยังไม่มีตัวเลือกแนะนำ ตารางด้านบนเรียงตามคะแนนซึ่งอิงจากหลักฐานสาธารณะ

การเสริมความแข็งแกร่งให้ Linux ได้รับการประเมินอย่างไร

แต่ละรายการตอบคำถาม 4 ข้อ: โอเพนซอร์ส ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน ไม่มีโฆษณาหรือการขายข้อมูล และการตรวจสอบโดยอิสระ คำตอบต้องมีลิงก์ไปยังหลักฐาน ดูเกณฑ์ฉบับเต็ม.

เขตอำนาจศาลสำคัญหรือไม่

เขตอำนาจศาลเป็นตัวกำหนดว่ากฎหมายใดสามารถบังคับให้ผู้ให้บริการส่งมอบข้อมูลได้ แต่ละรายการแสดงประเทศและระบุว่าอยู่ในกลุ่ม Five, Nine หรือ Fourteen Eyes หรือไม่ ข้อมูลที่ผู้ให้บริการสามารถส่งมอบได้ขึ้นอยู่กับว่าเก็บข้อมูลอะไรไว้และใครถือกุญแจเป็นหลัก อ่านเกี่ยวกับ เขตอำนาจศาล และ CLOUD Act