Privacy Ratings

Рейтинги інструментів захисту Linux

Інструменти для посилення захисту систем Linux.

Категорія «Захист Linux»: оцінено 16 за публічними критеріями (4); достатньо доказів для літерної оцінки мають 16. Записів із відомою юрисдикцією: 4. З них 1 розташований у країнах Five Eyes, а 3 — у ширшому альянсі Fourteen Eyes.

Лише з відкритим кодом: Захист Linux · Критерії для цієї категорії · Запропонувати додавання · Markdown

Показано: 16
Рейтинги конфіденційності: Захист Linux, упорядковано за нашим вибором, потім за оцінкою
Назва Оцінка Бал Дані Юрисдикція Відкритий кодБез трекерів і телеметріїБез реклами та продажу данихНезалежний аудит
Модуль безпеки ядра Linux, який обмежує програми за допомогою профілів для кожного застосунку, що обмежують доступ до файлів, мережі та можливостей (capabilities). Він увімкнений за замовчуванням в Ubuntu і Debian.
Оцінка B 80 100% – ТакТакТакНі
Графічний інтерфейс для антивірусного рушія ClamAV, який виконує антивірусне сканування на вимогу в Linux. Проєкт більше не підтримується.
Оцінка B 80 100% – ТакТакТакНі
Демон, який сканує файли журналів на повторні невдалі спроби входу та інші зловживання й блокує IP-адреси порушників за допомогою правил брандмауера на заданий час.
Оцінка B 80 100% – ТакТакТакНі
Firejail — це SUID-програма пісочниці, яка знижує ризик порушень безпеки, обмежуючи середовище виконання ненадійних застосунків за допомогою просторів імен Linux і seccomp-bpf.
Оцінка B 80 100% – ТакТакТакНі
Інструмент аудиту безпеки для командного рядка від CISOfy, який сканує Linux, macOS та інші Unix-подібні системи й пропонує кроки для посилення захисту.
Оцінка B 80 100% Нідерланди Nine Eyes ТакТакТакНі
Сканер у вигляді shell-скрипту, який перевіряє Unix-подібні системи на руткіти, бекдори та локальні експлойти, порівнюючи хеші файлів і шукаючи підозрілі файли й налаштування. Після версії 1.4.6 нових випусків не було.
Оцінка B 80 100% – ТакТакТакНі
Система запобігання вторгненням з відкритим кодом, здатна аналізувати трафік у реальному часі та журналювати пакети.
Оцінка B 80 100% США Five Eyes ТакТакТакНі
Локальний оркестратор безпеки Linux з відкритим кодом, що поєднує застосування правил nftables, системну телеметрію, фіди розвідданих про загрози, позасмуговий аналіз журналів WAAP і термінальну панель.
Оцінка B 80 100% – ТакТакТакНі
Демон для Linux, який блокує або дозволяє USB-пристрої на основі політики за атрибутами пристроїв, захищаючи від шкідливих USB-пристроїв, як-от BadUSB.
Оцінка B 80 100% – ТакТакТакНі
Рушій безпеки з відкритим кодом, який виявляє атаки в журналах, блокує IP-адреси порушників і ділиться сигналами з краудсорсинговим списком блокування, який веде французька компанія CrowdSec.
Оцінка F 35 100% Франція Nine Eyes ЧастковоНіТакНі
Засіб очищення диска, який видаляє кеші, cookie, журнали, тимчасові файли та інші сліди, залишені застосунками, а також може знищувати файли й затирати вільне місце.
Оцінка F 30 100% – ТакНіНіНі
Набір shell-скриптів і невеликих програм, які локально перевіряють Unix-подібну систему на ознаки відомих руткітів.
Оцінка F 30 100% – ТакНіНіНі
OpenSnitch Брандмауери
Брандмауер застосунків для Linux, який показує вихідні з’єднання кожної програми й дає змогу дозволяти або забороняти їх за правилами для окремих застосунків.
Оцінка B 80 100% – ТакТакТакНі
Portmaster Брандмауери
Брандмауер застосунків для Windows і Linux, який відстежує та блокує мережеві з’єднання окремих застосунків, з DNS-фільтрацією, списками блокування трекерів і необов’язковою платною мережею з кількома переходами (SPN).
Оцінка B 80 100% Австрія Поза Eyes ТакТакТакНі
Uncomplicated Firewall Брандмауери
Інтерфейс командного рядка для керування правилами брандмауера Netfilter у Linux, стандартний інструмент брандмауера в Ubuntu, з простими командами для дозволу та заборони трафіку.
Оцінка B 80 100% – ТакТакТакНі
Gufw Брандмауери
Графічний інтерфейс для ufw (Uncomplicated Firewall) у Linux для керування правилами брандмауера, профілями та правилами дозволу чи заборони для окремих застосунків.
Оцінка D 50 100% – ТакНіТакНі

Запитання

Який варіант найприватніший у категорії «Захист Linux»?

Вибір ще не зроблено. Таблицю вище впорядковано за балом на основі публічних доказів.

Як оцінюється категорія «Захист Linux»?

Кожен запис відповідає на запитання (4): відкритий код, без трекерів і телеметрії, без реклами та продажу даних і незалежний аудит. Відповіді потребують посилань на докази. Повні критерії.

Чи важлива юрисдикція?

Юрисдикція визначає, які закони можуть змусити постачальника передати дані. Для кожного запису показано країну і чи входить вона до Five, Nine або Fourteen Eyes. Які дані постачальник може передати, залежить переважно від того, що він зберігає і в кого ключі. Читайте про юрисдикції і CLOUD Act.