De Linux-versie van de Little Snitch applicatiefirewall is uitgebracht

De eerste uitgave van de Linux-versie van de populaire applicatiefirewall Little Snitch is gepresenteerd, geliefd bij gebruikers van het macOS-platform. Little Snitch biedt een grafische interface die in real-time de netwerkactiviteit van applicaties volgt en ongewenst netwerkverkeer kan blokkeren. Voor het inspecteren en blokkeren van verkeer in Linux wordt het eBPF-systeem gebruikt. De eBPF-programma's, de functiebibliotheek en de webinterface worden verspreid onder de GPLv2-licentie. Het achtergrondproces is geschreven in Rust en wordt verspreid onder een propriƫtaire licentie die verspreiding en gratis gebruik toestaat.

Het programma stelt gebruikers in staat om visueel te beoordelen welke hosts momenteel door applicaties in het systeem worden benaderd, de geschiedenis van netwerkactiviteit te bekijken en het volume van het verkeer te volgen. Blokkering van ongewenste verbindingen is mogelijk, en er kunnen zowel eigen als externe blokkellijsten worden aangesloten, zoals oisd.nl, die zijn ontworpen om advertenties, trackingservices, telemetrieverzamelsystemen, phishing en andere ongewenste activiteiten te blokkeren. Externe lijsten kunnen automatisch worden bijgewerkt. Blokkering vindt plaats op IP-adres-, subnet- en domeinnamenEr kan een witte lijst van applicaties worden aangemaakt die toestemming hebben voor netwerkactiviteit.

Het programma omvat een BPF-handler die in de Linux-kernel wordt geladen en het achtergrondproces littlesnitch. Beheer vindt plaats via een webinterface die toegankelijk is via de browser op de pagina "http://localhost:3031/". De webinterface kan worden gebruikt als een afzonderlijke webapplicatie (PWA - Progressive Web App). Werken op systemen met kernelversies 6.12 en hoger wordt ondersteund. De Linux-versie van de Little Snitch applicatiefirewall is uitgebracht De Linux-versie van de Little Snitch applicatiefirewall is uitgebracht

Daarnaast kan worden opgemerkt dat er een open source alternatief voor Little Snitch voor Linux bestaat — OpenSnitch, dat in interactieve modus de netwerkinvloed van applicaties bijhoudt. Wanneer applicaties proberen netwerkaansluitingen tot stand te brengen die niet onder eerder ingestelde permissies vallen, geeft OpenSnitch de gebruiker een dialoogvenster waarin de keuze wordt aangeboden om door te gaan met de netwerkactiviteit of deze te blokkeren. Christian Starkjohann, de ontwikkelaar van de Linux-versie van Little Snitch, merkte op dat OpenSnitch niet geschikt was voor het volgen van netwerkaansluitingen die door processen worden opgezet, en het blokkeren van aansluitingen met ƩƩn klik.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster