Компания Objective Development выпустила Little Snitch for Linux β€” Linux-Π²Π΅Ρ€ΡΠΈΡŽ своСго извСстного инструмСнта для контроля исходящих сСтСвых соСдинСний, ΠΏΡ€Π΅ΠΆΠ΄Π΅ доступного Π² основном ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ macOS. Новый Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ позиционируСтся Π½Π΅ ΠΊΠ°ΠΊ срСдство Тёсткой Π·Π°Ρ‰ΠΈΡ‚Ρ‹ систСмы, Π° ΠΊΠ°ΠΊ инструмСнт контроля приватности: ΠΎΠ½ ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, ΠΊΠ°ΠΊΠΈΠ΅ прилоТСния ΠΈ ΠΊ ΠΊΠ°ΠΊΠΈΠΌ ΡƒΠ·Π»Π°ΠΌ ΠΎΠ±Ρ€Π°Ρ‰Π°ΡŽΡ‚ΡΡ ΠΏΠΎ сСти, позволяСт Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π΅ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ соСдинСния ΠΈ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ ΠΈΡΡ‚ΠΎΡ€ΠΈΡŽ сСтСвой активности.

Π’ основС Little Snitch for Linux ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ eBPF, Π° интСрфСйс Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ Π² Π²ΠΈΠ΄Π΅ локального web UI, доступного ΠΏΠΎ http://localhost:3031/. Π’Π°ΠΊΠΎΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ позволяСт Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π°Π±Π»ΡŽΠ΄Π°Ρ‚ΡŒ Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠ΅ ΠΈ ΠΏΡ€ΠΎΡˆΠ»Ρ‹Π΅ соСдинСния, Π½ΠΎ ΠΈ ΡΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΡ… ΠΏΠΎ активности, ΠΎΠ±ΡŠΡ‘ΠΌΡƒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈ ΠΈΠΌΠ΅Π½ΠΈ прилоТСния, Π° Ρ‚Π°ΠΊΠΆΠ΅ быстро Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ соСдинСния Π² ΠΎΠ΄ΠΈΠ½ ΠΊΠ»ΠΈΠΊ. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ ΠΏΠΎΠ΄Ρ‡Ρ‘Ρ€ΠΊΠΈΠ²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ UI ΠΌΠΎΠΆΠ½ΠΎ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΊΠ°ΠΊ PWA, Π° сам ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ Π² Ρ‚ΠΎΠΌ числС Π½Π° наблюдСниС Π·Π° сСтСвой Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒΡŽ ΡƒΠ΄Π°Π»Ρ‘Π½Π½Ρ‹Ρ… Linux-сСрвСров.

Из ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Ρ… возмоТностСй Little Snitch for Linux Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ выдСляСт:

  • просмотр Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΉ ΠΈ ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΉ сСтСвой активности ΠΏΠΎ прилоТСниям;
  • ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… соСдинСний, истории Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈ ΠΎΠ±ΡŠΡ‘ΠΌΠΎΠ² ΠΏΠ΅Ρ€Π΅Π΄Π°Π½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…;
  • ΠΌΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡŽ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΌ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π°ΠΌ Π½Π° Π³Ρ€Π°Ρ„ΠΈΠΊΠ΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°;
  • Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΡƒ соСдинСний ΠΎΠ΄Π½ΠΈΠΌ Π½Π°ΠΆΠ°Ρ‚ΠΈΠ΅ΠΌ;
  • ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ blocklist-списков с автоматичСским ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ΠΌ;
  • ΠΈΠΌΠΏΠΎΡ€Ρ‚ списков Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π°Ρ… Β«ΠΎΠ΄ΠΈΠ½ Π΄ΠΎΠΌΠ΅Π½/хост Π½Π° строку», /etc/hosts ΠΈ CIDR-Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ΠΎΠ²;
  • созданиС собствСнных ΠΏΡ€Π°Π²ΠΈΠ» ΠΏΠΎ процСссам, ΠΏΠΎΡ€Ρ‚Π°ΠΌ ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌ;
  • Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ для доступа ΠΊ web-интСрфСйсу;
  • Π·Π°ΠΌΠ΅Π½Ρƒ eBPF-ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π° ΠΈ web UI собствСнными сборками.

ΠŸΡ€ΠΈ этом ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ΠΈΠΌΠ΅Π΅Ρ‚ ряд Π²Π°ΠΆΠ½Ρ‹Ρ… ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ. Little Snitch for Linux Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π½Π° ядрах Linux 6.12 ΠΈ Π½ΠΎΠ²Π΅Π΅ ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ BTF support; Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ hardened-ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ядра ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ нСсовмСстимы с ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ прямо описываСтся ΠΊΠ°ΠΊ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ β€œfor privacy, not security”: ΠΈΠ·-Π·Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ eBPF ΠΏΡ€ΠΈ высокой Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠ΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ ситуации, ΠΊΠΎΠ³Π΄Π° ΠΏΠ°ΠΊΠ΅Ρ‚ нСльзя Π½Π°Π΄Ρ‘ΠΆΠ½ΠΎ ΡΠΎΠΏΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ с процСссом ΠΈΠ»ΠΈ DNS-ΠΈΠΌΠ΅Π½Π΅ΠΌ.

ЛицСнзионная модСль Ρƒ Linux-вСрсии смСшанная: eBPF-ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ ΠΈ web UI ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Ρ‹ ΠΏΠΎΠ΄ GPLv2, Ρ‚ΠΎΠ³Π΄Π° ΠΊΠ°ΠΊ Π΄Π΅ΠΌΠΎΠ½ ΠΈ CLI-инструмСнт ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ ΠΏΡ€ΠΎΠΏΡ€ΠΈΠ΅Ρ‚Π°Ρ€Π½Ρ‹ΠΌΠΈ, Π½ΠΎ Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡŽΡ‚ΡΡ бСсплатно ΠΈ Π΄ΠΎΠΏΡƒΡΠΊΠ°ΡŽΡ‚ свободноС использованиС ΠΈ пСрСраспространСниС.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: linux.org.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ