È stata presentata la prima versione Linux del firewall per applicazioni Little Snitch, molto apprezzato dagli utenti della piattaforma macOS. Little Snitch offre un'interfaccia grafica che consente di monitorare in modo interattivo l'attività di rete delle applicazioni e di bloccare il traffico di rete indesiderato. Per ispezionare e bloccare il traffico su Linux, viene utilizzato il sottosistema eBPF. I programmi eBPF caricati nel kernel, la libreria di funzioni e l'interfaccia web sono distribuiti sotto licenza GPLv2. Il processo in background è scritto in Rust e viene distribuito sotto una licenza proprietaria che consente la distribuzione e l'uso gratuito.
Il programma consente di visualizzare chiaramente a quali host si connettono attualmente le applicazioni nel sistema, di esaminare la cronologia delle attività di rete e di monitorare il traffico. È possibile bloccare le connessioni indesiderate e connettere liste di blocco, sia proprie che esterne, come oisd.nl, destinate a bloccare la pubblicità, servizi di tracciamento, sistemi di raccolta telemetrica, phishing e altre attività indesiderate. Le liste esterne possono essere aggiornate automaticamente. Il blocco avviene a livello di indirizzi IP e sottoreti. di nomi di dominioÈ possibile creare un elenco bianco di applicazioni a cui è consentita l'attività di rete.
Il programma comprende un gestore BPF caricato nel kernel Linux e un processo in background littlesnitch. La gestione avviene tramite un'interfaccia web, accessibile aprendo nel browser la pagina "http://localhost:3031/". È possibile lavorare con l'interfaccia web come un'applicazione web separata (PWA — Progressive Web App). È supportata l'operazione su sistemi con kernel Linux 6.12 e versioni successive.

In aggiunta, si può notare che esiste un'alternativa open source a Little Snitch per Linux: OpenSnitch, che consente di monitorare interattivamente l'attività di rete delle applicazioni. Quando un'applicazione tenta di stabilire una connessione di rete che non rientra nei permessi già concessi, OpenSnitch mostra all'utente un dialogo per decidere se continuare l'operazione di rete o bloccare l'attività di rete. Christian Starkjohann, sviluppatore della versione Linux di Little Snitch, ha osservato che OpenSnitch non è stato adatto per le sue esigenze di monitoraggio delle connessioni di rete stabilite dai processi e per il blocco delle connessioni con un clic.
Fonte: opennet.ru
