La version 1.0 de Portmaster a été lancée, une application destinée à organiser le fonctionnement d'un pare-feu, garantissant le blocage d'accès et le suivi du trafic au niveau de chaque programme et service. Le code du projet est écrit en Go et est distribué sous la licence AGPLv3. L'interface est réalisée en JavaScript en utilisant la plateforme Electron. Le fonctionnement est pris en charge sous Linux et Windows.
Sous Linux, iptables et nfqueue sont utilisés pour inspecter et gérer le trafic, déléguant le traitement des décisions de blocage à l'espace utilisateur. À l'avenir, un module spécifique du noyau sera prévu pour Linux. Pour un fonctionnement sans problème, il est recommandé d'utiliser des versions du noyau Linux 5.7 et supérieures (un fonctionnement théorique est possible sur des noyaux à partir de la branche 2.4, mais des problèmes ont été observés dans les versions antérieures à 5.7). Sous Windows, un module du noyau est utilisé pour organiser la filtration du trafic.

Parmi les fonctionnalités prises en charge :
- Surveillance de toute l'activité réseau dans le système et suivi de l'historique de l'activité réseau et des connexions de chaque application.
- Blocage automatique des requêtes liées à des codes malveillants et au suivi des déplacements. Le blocage est effectué selon des listes adresses IP et des domaines reconnus pour leur activité malveillante, la collecte de télémétrie ou le suivi des données personnelles. L'utilisation de listes pour bloquer la publicité est également possible.
- Chiffrement par défaut des requêtes DNS, utilisant DNS-over-TLS. Affichage clair dans l'interface de toute l'activité associée à DNS.
- Possibilité de créer ses propres règles de blocage et de bloquer rapidement le trafic des applications ou protocoles sélectionnés (par exemple, il est possible d'interdire les protocoles P2P).
- Possibilité de définir à la fois des paramètres pour tout le trafic et de lier les filtres à des applications spécifiques.
- Prise en charge de la filtration et du suivi en lien avec les pays.

- Pour les utilisateurs payants, accès à leur propre réseau superposé SPN (Safing Privacy Network), présenté comme une alternative VPN, semblable à Tor, mais plus facile à connecter. SPN permet de contourner les blocages géographiques, de masquer l'adresse IP de l'utilisateur et de rediriger les connexions pour des applications choisies. Le code de mise en œuvre de SPN est ouvert sous licence AGPLv3.
Source : opennet.ru

