Little Snitch para Linux

La empresa Objective Development ha lanzado Little Snitch for Linux, la versión para Linux de su conocida herramienta para controlar las conexiones de red salientes, que anteriormente estaba disponible principalmente para usuarios de macOS. Esta nueva opción no se presenta como un medio para proteger estrictamente el sistema, sino como una herramienta de control de la privacidad: muestra qué aplicaciones se conectan a qué nodos a través de la red, permite bloquear conexiones no deseadas y rastrear el historial de actividad de la red.

En el núcleo de Little Snitch for Linux se utiliza eBPF, y la interfaz se presenta como una interfaz web local, accesible en http://localhost:3031/. Este enfoque permite no solo observar las conexiones actuales y pasadas, sino también clasificarlas por actividad, volumen de tráfico y nombre de la aplicación, así como bloquear rápidamente las conexiones con un solo clic. El desarrollador destaca que la interfaz se puede instalar como PWA y que el producto está orientado también a la supervisión de la actividad de red de servidores Linux remotos.

Entre las funcionalidades soportadas de Little Snitch for Linux, el desarrollador destaca:

  • visualización de la actividad de red actual y pasada por aplicaciones;
  • visualización de conexiones bloqueadas, historial de tráfico y volúmenes de datos transferidos;
  • escalado y filtrado por rangos de tiempo en el gráfico de tráfico;
  • bloqueo de conexiones con un solo clic;
  • soporte de listas de bloqueo con actualizaciones automáticas;
  • importación de listas en formatos de 'un dominio/o host por línea', /etc/hosts y rangos CIDR;
  • creación de reglas personalizadas por procesos, puertos y protocolos;
  • opción de habilitar autenticación para acceder a la interfaz web;
  • sustitución del componente eBPF y la interfaz web por compilaciones personalizadas.

Sin embargo, el proyecto tiene varias limitaciones importantes. Little Snitch for Linux funciona en núcleos Linux 6.12 y posteriores con la condición de tener soporte BTF; el desarrollador también advierte que las configuraciones de núcleo endurecidas pueden no ser compatibles con el programa. Además, el producto se describe explícitamente como una solución “para la privacidad, no la seguridad”: debido a las limitaciones de eBPF, en situaciones de alta carga, puede haber casos en los que no se puede asociar de manera confiable un paquete con un proceso o nombre de DNS.

El modelo de licencia de la versión para Linux es mixto: el componente eBPF y la interfaz web se publican bajo GPLv2, mientras que el demonio y la herramienta CLI permanecen como propietarios., pero se distribuyen de forma gratuita y permiten el uso y la redistribución libre.

Fuente: linux.org.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster