Компания Objective Development пусна Little Snitch for Linux — версия на Linux на своя известен инструмент за контрол на изходящите мрежови връзки, преди това достъпен основно за потребителите на macOS. Новият вариант не се позиционира като средство за строга защита на системата, а като инструмент за контрол на личната информация: той показва кои приложения и към какви хостове се свързват в мрежата, позволява блокиране на нежелани връзки и проследяване на историята на мрежовата активност.
В основата на Little Snitch for Linux стои eBPF, а интерфейсът е реализиран под формата на локален уеб интерфейс, достъпен на http://localhost:3031/. Този подход позволява не само наблюдение на текущите и миналите връзки, но и тяхната сортировка по активност, обем на трафика и име на приложението, а също така бързо блокиране на връзките с едно щракване. Разработчикът подчертава, че UI може да бъде инсталиран като PWA, а самият продукт е ориентиран и към наблюдение на мрежовата активност на отдалечени Linux сървъри.
От поддържаните функции на Little Snitch for Linux разработчикът подчертава:
- преглед на текущата и миналата мрежова активност по приложения;
- показване на блокираните връзки, история на трафика и обеми на предадените данни;
- мащабиране и филтриране по времеви диапазони на графика на трафика;
- блокиране на връзките с едно натискане;
- поддръжка на блокиращи списъци с автоматично обновяване;
- импорт на списъци в формати 'един домейн/хост на ред', /etc/hosts и CIDR диапазони;
- създаване на собствени правила за процеси, портове и протоколи;
- възможност за включване на удостоверяване за достъп до уеб интерфейса;
- замяна на eBPF компонента и уеб интерфейс с собствени сборки.
В същото време проектът има редица важни ограничения. Little Snitch for Linux работи на ядра Linux 6.12 и по-нови при наличие на BTF поддръжка; разработчикът също така предупреждава, че hardened конфигурациите на ядрото може да не са съвместими с програмата. Освен това продуктът е явно описан като решение "за личност, а не за сигурност": заради ограниченията на eBPF в условия на високо натоварване могат да се появят ситуации, в които пакета не може да бъде надеждно асоцииран с процеса или DNS името.
Лицензионният модел на Linux версията е смесен: eBPF компонентът и уеб интерфейсът са публикувани под GPLv2, докато демонът и CLI инструмента остават проприетарни, но се разпространяват безплатно и позволяват свободно използване и разпространение.
Източник: linux.org.ru
