Little Snitch voor Linux

Het bedrijf Objective Development heeft Little Snitch for Linux uitgebracht - de Linux-versie van hun bekende tool voor het controleren van uitgaande netwerkverbindingen, die eerder voornamelijk beschikbaar was voor macOS-gebruikers. De nieuwe versie wordt niet gepositioneerd als een streng systeembeveiligingsmiddel, maar als een privacycontrole-instrument: het laat zien welke applicaties verbinding maken met welke knooppunten op het netwerk, stelt gebruikers in staat om ongewenste verbindingen te blokkeren en houdt een geschiedenis van netwerkactiviteit bij.

De basis van Little Snitch for Linux is eBPF, en de interface is uitgevoerd als een lokale web UI, toegankelijk via http://localhost:3031/. Deze benadering maakt het niet alleen mogelijk om huidige en eerdere verbindingen te observeren, maar ook om ze te sorteren op activiteit, dataverkeer en applicatienaam, en om verbindingen snel met één klik te blokkeren. De ontwikkelaar benadrukt afzonderlijk dat de UI als PWA geïnstalleerd kan worden, en dat het product zich ook richt op het monitoren van de netwerkactiviteit van remote Linux-servers.

De ondersteunde mogelijkheden van Little Snitch for Linux die de ontwikkelaar noemt, zijn:

  • het bekijken van de huidige en eerdere netwerkactiviteit per applicatie;
  • weergave van geblokkeerde verbindingen, verkeersgeschiedenis en datavolumes;
  • schaling en filtering over tijdsbestekken op de verkeersgrafiek;
  • het blokkeren van verbindingen met één druk op de knop;
  • ondersteuning voor blocklist-lijsten met automatische updates;
  • importeren van lijsten in de formaten 'één domein/hot op regel', /etc/hosts en CIDR-reeksen;
  • het maken van eigen regels voor processen, poorten en protocollen;
  • de mogelijkheid om authenticatie in te schakelen voor toegang tot de webinterface;
  • vervanging van het eBPF-component en de web UI door eigen builds.

Desondanks heeft het project een aantal belangrijke beperkingen. Little Snitch for Linux werkt op kernels Linux 6.12 en nieuwer met BTF-ondersteuning; de ontwikkelaar waarschuwt ook dat geharde kernelconfiguraties mogelijk niet compatibel zijn met het programma. Bovendien wordt het product expliciet beschreven als een oplossing “voor privacy, niet voor beveiliging”: door beperkingen van eBPF kunnen zich bij hoge belasting situaties voordoen waarin een pakket niet betrouwbaar kan worden gekoppeld aan een proces of DNS-naam.

Het licentiemodel voor de Linux-versie is gemengd: het eBPF-component en de web UI zijn gepubliceerd onder GPLv2, terwijl de demon en het CLI-hulpmiddel proprietary blijven., maar worden gratis verspreid en staan vrij gebruik en herdistributie toe.

Bron: linux.org.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster