Die erste Ausgabe der Linux-Version der beliebten Anwendung Firewall Little Snitch wurde vorgestellt, die bei Nutzern der macOS-Plattform sehr geschĂ€tzt wird. Little Snitch bietet eine grafische BenutzeroberflĂ€che, die es ermöglicht, die NetzwerkaktivitĂ€ten von Anwendungen in Echtzeit zu ĂŒberwachen und unerwĂŒnschten Netzwerkverkehr zu blockieren. Zur Inspektion und Blockierung des Datenverkehrs in Linux wird die eBPF-Subsystem verwendet. Die in den Kernel geladenen eBPF-Programme, die Funktionsbibliothek und die Web-OberflĂ€che werden unter der Lizenz GPLv2 verteilt. Der Hintergrundprozess ist in Rust geschrieben und wird unter einer proprietĂ€ren Lizenz verbreitet, die die Verbreitung und die kostenlose Nutzung erlaubt.
Das Programm ermöglicht eine anschauliche Bewertung, auf welche Hosts die Anwendungen derzeit im System zugreifen, das Durchsehen der Historie der NetzwerkaktivitĂ€ten und die Verfolgung des Verkehrsvolumens. Es ist möglich, unerwĂŒnschte Verbindungen zu blockieren und sowohl eigene als auch externe Blocklisten, wie oisd.nl, die zur Blockierung von Werbung, Tracking-Diensten, Telemetriesystemen, Phishing und anderer unerwĂŒnschter AktivitĂ€ten gedacht sind, hinzuzufĂŒgen. Externe Listen können automatisch aktualisiert werden. Die Blockierung erfolgt auf der Ebene von IP-Adressen, Subnetzen und Domainnamen. Es ist möglich, eine Whitelist fĂŒr Anwendungen zu erstellen, denen NetzwerkaktivitĂ€ten erlaubt sind.
Das Programm umfasst einen in den Linux-Kernel geladenen BPF-Handler und den Hintergrundprozess littlesnitch. Die Verwaltung erfolgt ĂŒber eine Web-OberflĂ€che, die durch das Ăffnen der Seite âhttp://localhost:3031/â im Browser zugĂ€nglich ist. Die Interaktion mit der Web-OberflĂ€che ist auch als eigenstĂ€ndige Webanwendung (PWA - Progressive Web App) möglich. Es wird auf Systemen mit Linux-Kernel 6.12 und neuer unterstĂŒtzt.

ZusĂ€tzlich ist zu erwĂ€hnen, dass es eine Open-Source-Alternative zu Little Snitch fĂŒr Linux gibt â OpenSnitch, die es ermöglicht, die NetzwerkaktivitĂ€ten von Anwendungen in einem interaktiven Modus zu ĂŒberwachen. Wenn Anwendungen versuchen, Netzwerkverbindungen herzustellen, die nicht unter die zuvor festgelegten Berechtigungen fallen, zeigt OpenSnitch dem Benutzer einen Dialog an, in dem entschieden werden kann, ob die Netzwerkoperation fortgesetzt oder die NetzwerkaktivitĂ€t blockiert werden soll. Christian Starkjohann, der Entwickler der Linux-Version von Little Snitch, berichtete, dass OpenSnitch fĂŒr ihn nicht geeignet sei, um Netzwerkverbindungen, die von Prozessen hergestellt werden, zu ĂŒberwachen und Verbindungen mit einem Klick zu blockieren.
Quelle: opennet.ru
