Il progetto Tor ha presentato Oniux, un'utilità per l'isolamento di rete delle applicazioni.

Gli sviluppatori del progetto Tor hanno presentato l'utilità Oniux, progettata per instradare forzatamente il traffico di singole applicazioni attraverso la rete Tor. Per la sua funzione, Oniux ricorda il precedente programma torsocks, ma si distingue per l'uso di spazi dei nomi isolati (network namespace), forniti dal kernel Linux, invece di sostituire le funzioni della libreria standard tramite il meccanismo LD_PRELOAD. Il codice dell'utilità è scritto in linguaggio Rust e distribuito sotto le licenze Apache 2.0 e MIT.

Oniux consente di creare un contenitore isolato per qualsiasi applicazione, il cui traffico viene forzatamente instradato solo attraverso la rete Tor. Per inviare il traffico, viene creato un tunnel basato su onionmasq, che all'interno del contenitore appare come un'interfaccia di rete virtuale (TUN). L'accesso alle interfacce di rete disponibili nell'ambiente principale è bloccato a livello di isolamento dello stack di rete in uno spazio dei nomi separato.

Rispetto a torsocks, la nuova utilità non si limita a sostituire le funzioni della libreria e blocca i potenziali canali di fuga (ad esempio, l'instradamento tramite torsocks può essere aggirato tramite chiamate dirette ai sistemi del kernel). Il programma protegge anche da perdite causate da errori nella configurazione del proxy SOCKS che instrada il traffico verso la rete Tor. Il prezzo di un isolamento più rigoroso è la perdita della multi-compatibilità: Oniux può funzionare solo su Linux.

L'utilità Oniux è autonoma e non richiede l'avvio di un processo in background separato di Tor. L'interazione con la rete Tor in Oniux è costruita utilizzando una libreria sviluppata dal progetto Arti, mentre torsocks si basa su CTor e utilizza proxy SOCKS. L'utilità Oniux potrebbe rivelarsi utile per eseguire applicazioni e servizi che sono critici per la protezione della privacy.

L'uso consiste nell'aggiungere la chiamata all'utilità "oniux" prima di avviare il programma desiderato. Ad esempio, per inviare una richiesta tramite curl su Tor, è possibile eseguire il comando "oniux curl URL", mentre per instradare qualsiasi richiesta attraverso Tor all'interno di una sessione con un interprete di comandi, è possibile usare "oniux bash". È supportato l'isolamento delle applicazioni grafiche.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster