Little Snitch fĂŒr Linux

Das Unternehmen Objective Development hat Little Snitch for Linux veröffentlicht – die Linux-Version seines bekannten Tools zur Kontrolle ausgehender Netzverbindungen, die zuvor hauptsĂ€chlich Benutzern von macOS zur VerfĂŒgung stand. Die neue Version wird nicht als strenges Sicherheitstool positioniert, sondern als Datenschutzinstrument: Es zeigt, welche Anwendungen auf welche Knoten im Netzwerk zugreifen, ermöglicht das Blockieren unerwĂŒnschter Verbindungen und die Verfolgung des NetzwerkaktivitĂ€tenverlaufs.

Little Snitch for Linux basiert auf eBPF, und die BenutzeroberflĂ€che wird in Form eines lokalen Web-UIs, das ĂŒber http://localhost:3031/ zugĂ€nglich ist. Dieser Ansatz ermöglicht nicht nur die Überwachung aktueller und vergangener Verbindungen, sondern auch die Sortierung nach AktivitĂ€t, Datenvolumen und Anwendungsnamen sowie das schnelle Blockieren von Verbindungen mit einem Klick. Der Entwickler betont außerdem, dass die BenutzeroberflĂ€che auch als PWA installiert werden kann und das Produkt unter anderem fĂŒr die Überwachung der NetzwerkaktivitĂ€ten von entfernten Linux-Servern ausgelegt ist.

Bei den unterstĂŒtzten Funktionen von Little Snitch for Linux hebt der Entwickler hervor:

  • die Anzeige aktueller und vergangener NetzwerkaktivitĂ€ten nach Anwendung;
  • die Anzeige blockierter Verbindungen, des Datenverkehrverlaufs und der ĂŒbertragenden Datenmengen;
  • das Skalieren und Filtern von ZeitrĂ€umen im Datenverkehrsdiagramm;
  • das Blockieren von Verbindungen mit einem einzigen Klick;
  • die UnterstĂŒtzung von Blocklisten mit automatischen Updates;
  • den Import von Listen in Formaten wie „eine Domain/Host pro Zeile“, /etc/hosts und CIDR-Bereichen;
  • die Erstellung eigener Regeln fĂŒr Prozesse, Ports und Protokolle;
  • die Möglichkeit, eine Authentifizierung fĂŒr den Zugriff auf die Web-OberflĂ€che zu aktivieren;
  • den Austausch der eBPF-Komponente und der Web-OberflĂ€che gegen eigene Builds.

Das Projekt weist jedoch eine Reihe wichtiger EinschrĂ€nkungen auf. Little Snitch for Linux funktioniert auf Kernen Linux 6.12 und neuer mit BTF-UnterstĂŒtzung; der Entwickler warnt auch, dass gehĂ€rtete Kernel-Konfigurationen möglicherweise nicht mit dem Programm kompatibel sind. DarĂŒber hinaus wird das Produkt ausdrĂŒcklich als Lösung „fĂŒr Datenschutz, nicht Sicherheit“: Aufgrund der EinschrĂ€nkungen von eBPF können bei hoher Last Situationen auftreten, in denen ein Paket nicht zuverlĂ€ssig mit einem Prozess oder einem DNS-Namen abgeglichen werden kann.

Das Lizenzmodell der Linux-Version ist gemischt: Die eBPF-Komponente und die Web-OberflÀche sind unter GPLv2, wÀhrend der Daemon und das CLI-Tool proprietÀr bleiben. proprietÀren, aber werden kostenlos verbreitet und erlauben die freie Nutzung und Weiterverbreitung.

Quelle: linux.org.ru

60GB SSD 8Gb DDR4