El proyecto Tor ha presentado Oniux, una herramienta para la aislamiento de aplicaciones en la red.

Los desarrolladores del proyecto Tor han presentado la herramienta Oniux, destinada a forzar el direccionamiento del tráfico de aplicaciones individuales a través de la red Tor. Por su propósito, Oniux es similar al programa anteriormente disponible torsocks, destacándose por utilizar espacios de nombres (network namespaces) proporcionados por el núcleo de Linux para aislamiento, en lugar de reemplazar funciones de la biblioteca estándar mediante el mecanismo LD_PRELOAD. El código de la herramienta está escrito en Rust y se distribuye bajo las licencias Apache 2.0 y MIT.

Oniux permite crear un contenedor aislado para cualquier aplicación, cuyo tráfico se redirige forzosamente solo a través de la red Tor. Para enviar tráfico, se crea un túnel basado en onionmasq, que dentro del contenedor aparece como una interfaz de red virtual (TUN). El acceso a las interfaces de red disponibles en el entorno principal se bloquea a nivel de aislamiento de la pila de red en un espacio de nombre separado.

En comparación con torsocks, la nueva herramienta no se limita a reemplazar las funciones de biblioteca y bloquea posibles canales de fuga (por ejemplo, la redirección a través de torsocks se puede evitar mediante llamadas directas a las funciones del núcleo). El programa también protege contra filtraciones causadas por errores en la configuración del proxy SOCKS que dirige el tráfico a la red Tor. El costo de un aislamiento más estricto es la pérdida de multiplataforma: Oniux solo puede funcionar en Linux.

La herramienta Oniux es autosuficiente y no requiere el inicio de un proceso en segundo plano de Tor para su funcionamiento. La interacción con la red Tor en Oniux se basa en una biblioteca desarrollada por el proyecto Arti, mientras que torsocks se basa en CTor y utiliza un proxy SOCKS. La herramienta Oniux puede ser útil para ejecutar aplicaciones y servicios críticos en términos de garantizar la privacidad.

El uso se limita a agregar la llamada a la herramienta "oniux" antes de iniciar el programa deseado. Por ejemplo, para enviar una solicitud a través de curl sobre Tor, se puede ejecutar el comando "oniux curl URL", y para redirigir cualquier solicitud a través de Tor dentro de una sesión de terminal se utiliza "oniux bash". Se admite el aislamiento de aplicaciones gráficas.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster