È stato presentato il primo rilascio della versione Linux del firewall per applicazioni Little Snitch, molto popolare tra gli utenti della piattaforma macOS. Little Snitch fornisce un'interfaccia grafica che consente di monitorare in modo interattivo l'attività di rete delle applicazioni e di bloccare il traffico di rete indesiderato. Per ispezionare e bloccare il traffico in Linux viene utilizzato il sottosistema eBPF. I programmi eBPF caricabili nel kernel, la libreria di funzioni e l'interfaccia web sono distribuiti sotto licenza GPLv2. Il processo in background è scritto in Rust e distribuito sotto licenza proprietaria, che consente la distribuzione e l'uso gratuito.
Il programma consente di visualizzare chiaramente a quali host stanno accedendo le applicazioni nel sistema, di consultare la cronologia dell'attività di rete e di monitorare il volume del traffico. È possibile bloccare le connessioni indesiderate e connettere liste di blocco, sia proprie che esterne, come oisd.nl, destinate a bloccare pubblicità, servizi di tracciamento, sistemi di raccolta telemetrica, phishing e altre attività indesiderate. Le liste esterne possono aggiornarsi automaticamente. Il blocco avviene a livello di indirizzi IP, subnet e nomi di dominio. È possibile creare un elenco di autorizzazione per le applicazioni a cui è consentita l'attività di rete.
Il programma include un gestore BPF caricabile nel kernel Linux e un processo in background littlesnitch. La gestione avviene tramite un'interfaccia web accessibile aprendo nel browser la pagina "http://localhost:3031/". È possibile utilizzare l'interfaccia web come un'applicazione web autonoma (PWA — Progressive Web App). È supportato l'uso su sistemi con kernel Linux 6.12 e versioni successive.

Inoltre, si può notare che esiste un'alternativa open source a Little Snitch per Linux, chiamata OpenSnitch, che consente di monitorare in modo interattivo l'attività di rete delle applicazioni. Quando un'applicazione tenta di stabilire una connessione di rete non autorizzata da precedenti permessi, OpenSnitch presenta una finestra di dialogo all'utente chiedendo di decidere se procedere con l'operazione di rete o bloccare l'attività. Christian Starkjohann, lo sviluppatore della versione Linux di Little Snitch, ha osservato che OpenSnitch non ha soddisfatto le sue esigenze per monitorare le connessioni di rete stabilite dai processi e per bloccare le connessioni con un clic.
Fonte: opennet.ru
