Tor projekti arendajad esitlesid utiliiti Oniux, mis on mõeldud eraldi rakenduste liikluse sunniviisiliseks suunamiseks Tor võrgustikku. Oma ülesande poolest sarnaneb Oniux varem olemas olnud programmi torsocks ja erineb selle poolest, et kasutab Linuxi tuuma pakutavaid nimede isoleerimise (network namespace) funktsioone, mitte ei asenda standardse teegi funktsioone LD_PRELOAD mehhanismi kaudu. Utiliidi kood on kirjutatud Rust keeles ja levitatakse Apache 2.0 ja MIT litsentside all.
Oniux võimaldab luua igasuguste rakenduste jaoks isoleeritud konteineri, mille liiklus sunnitakse suunama ainult Tor võrgustikku. Liikluse saatmiseks luuakse toru onionmasq baasil, mis konteineris näib olevat nagu virtuaalne võrgu liides (TUN). Juurdepääs peamise keskkonna võrgu liideste juurde blokeeritakse eraldatud nimede süsteemi tasemel.
võrreldes torsocks’iga ei piirdu uus utiliit raamatukogude funktsioonide asendamisega, vaid blokeerib võimalikke leketeid (näiteks torsocks’i kaudu suunamine on võimalik vältida, kui pöörduda otse süsteemi kutsungite poole). Programm kaitseb ka lekete eest, mis võivad tekkida SOCKS-proksi vale seadistamise tõttu, mis suunab liiklust Tor võrku. Rangema isoleerimise hind on mitme platvormi ühilduvuse kaotus — Oniux töötab ainult Linuxis.
Utiliit Oniux on iseseisev ja ei vaja tööks eraldi Tor taustaprotsessi. Suhtlemine Tor võrguga Oniuxis on üles ehitatud Arti projekti arendatava teegi abil, samas kui torsocks tugineb CTorile ja kasutab SOCKS-proksit. Utiliit Oniux võib osutuda kasulikuks rakenduste ja teenuste käitamiseks, mis on kriitiliselt olulised privaatsuse tagamiseks.
Kasutamine seisneb utiliidi „oniux“ kutsumise lisamises enne soovitud programmi käivitamist. Näiteks, et saata päring curl'i kaudu Tor'i, saab käivitada käsku „oniux curl URL“, ja et suunata Tor'i kaudu kõiki päringuid käsurea seansi raames — „oniux bash“. Graafiliste rakenduste isolatsioon on toetatud.
Allikas: opennet.ru
