Portmaster Application Firewall 1.0 útbrocht

Yntrodusearre de frijlitting fan Portmaster 1.0, in applikaasje foar it organisearjen fan it wurk fan in firewall dy't tagongsblokkering en ferkearsmonitoring leveret op it nivo fan yndividuele programma's en tsjinsten. De projektkoade is skreaun yn Go en ferspraat ûnder de AGPLv3-lisinsje. De ynterface wurdt ymplementearre yn JavaScript mei it Electron-platfoarm. Unterstützt wurk op Linux en Windows.

Linux brûkt iptables om ferkear en nfqueue te ynspektearjen en te kontrolearjen om blokkearjende besluten yn brûkersromte te ferpleatsen. Yn 'e takomst is it pland om in aparte kernelmodule foar Linux te brûken. Foar probleemfrije operaasje is it oan te rieden om Linux-kernelferzjes 5.7 en letter te brûken (teoretysk is it mooglik om te wurkjen oan kernels fanôf de 2.4-tûke, mar problemen wurde waarnommen yn ferzjes oant 5.7). Windows brûkt syn eigen kernelmodule om ferkearsfiltering te organisearjen.

Portmaster Application Firewall 1.0 útbrocht

Stipe funksjes omfetsje:

  • Monitor alle netwurkaktiviteit op it systeem en folgje de skiednis fan netwurkaktiviteit en ferbiningen fan elke applikaasje.
  • Automatysk blokkearjen fan oanfragen yn ferbân mei kweade koade en bewegings folgjen. Blokkearje wurdt útfierd op basis fan listen mei IP-adressen en domeinen dy't fûn wurde belutsen by kweade aktiviteit, it sammeljen fan telemetry of it folgjen fan persoanlike gegevens. It is ek mooglik om listen te brûken om advertinsjes te blokkearjen.
  • Fersiferje DNS-oanfragen standert mei DNS-over-TLS. Dúdlike werjefte fan alle DNS-relatearre aktiviteit yn 'e ynterface.
  • De mooglikheid om jo eigen blokkearjende regels te meitsjen en ferkear fan selektearre applikaasjes of protokollen fluch te blokkearjen (jo kinne bygelyks P2P-protokollen blokkearje).
  • De mooglikheid om beide ynstellings foar alle ferkear te definiearjen en filters te keppeljen oan yndividuele applikaasjes.
  • Stipe foar filterjen en tafersjoch basearre op lannen.
    Portmaster Application Firewall 1.0 útbrocht
  • Betelle brûkers krije tagong ta it eigen SPN (Safing Privacy Network) overlay-netwurk fan it bedriuw, dat wurdt oankundige as in VPN-alternatyf dat fergelykber is mei Tor, mar makliker om mei te ferbinen. SPN lit jo blokkearjen per lân omgean, it IP-adres fan de brûker ferbergje en ferbiningen foar selekteare applikaasjes trochstjoere. De SPN-ymplemintaasjekoade is iepen boarne ûnder de AGPLv3-lisinsje.

Boarne: opennet.ru

Add a comment