Le projet Tor a présenté Oniux, un outil pour l'isolement des applications

Les développeurs du projet Tor ont présenté l'outil Oniux, conçu pour forcer le trafic de certaines applications à passer par le réseau Tor. À cet égard, Oniux ressemble à l'ancien programme torsocks, mais se distingue par l'utilisation des espaces de noms (network namespace) fournis par le noyau Linux pour l'isolation, au lieu de remplacer les fonctions de la bibliothèque standard via le mécanisme LD_PRELOAD. Le code de l'outil est écrit en Rust et est distribué sous les licences Apache 2.0 et MIT.

Oniux permet de créer un conteneur isolé pour toute application, dont le trafic est obligatoirement redirigé uniquement via le réseau Tor. Pour envoyer du trafic, un tunnel basé sur onionmasq est créé, apparaissant à l'intérieur du conteneur comme une interface réseau virtuelle (TUN). L'accès aux interfaces réseau de l'environnement principal est bloqué au niveau de l'isolation de la pile réseau dans un espace de noms séparé.

Comparé à torsocks, le nouvel outil ne se limite pas à remplacer les fonctions de bibliothèque et bloque les canaux de fuite potentiels (par exemple, la redirection via torsocks peut être contournée par des appels directs aux appels système du noyau). Le programme protège également contre les fuites causées par des erreurs de configuration des proxys SOCKS, qui dirigent le trafic vers le réseau Tor. Le prix d'une isolation plus stricte est la perte de la multiplateforme — Oniux ne peut fonctionner que sous Linux.

L'outil Oniux est autonome et n'exige pas le lancement d'un processus Tor en arrière-plan pour fonctionner. L'interaction avec le réseau Tor dans Oniux est construite en utilisant une bibliothèque développée par le projet Arti, tandis que torsocks repose sur CTor et utilise un proxy SOCKS. L'outil Oniux peut s'avérer utile pour exécuter des applications et des services critiques en termes de protection de la confidentialité.

L'utilisation se résume à ajouter l'appel de l'outil «oniux» avant de lancer le programme souhaité. Par exemple, pour envoyer une requête via curl sur Tor, vous pouvez exécuter la commande «oniux curl URL», et pour rediriger toute requête dans une session avec un interpréteur de commandes — «oniux bash». L'isolation des applications graphiques est également prise en charge.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster