Została zaprezentowana pierwsza wersja aplikacji zapory sieciowej Little Snitch dla systemu Linux, cieszącej się popularnością wśród użytkowników platformy macOS. Little Snitch oferuje graficzny interfejs, który umożliwia interaktywne monitorowanie aktywności sieciowej aplikacji oraz blokowanie niepożądanego ruchu sieciowego. Do inspekcji i blokowania ruchu w systemie Linux wykorzystywany jest podsystem eBPF. Programy eBPF, biblioteka funkcji oraz interfejs webowy są rozpowszechniane na licencji GPLv2. Proces w tle napisany jest w języku Rust i rozpowszechniany na licencji komercyjnej, umożliwiającej bezpłatne użytkowanie oraz dystrybucję.
Program pozwala na wizualną ocenę, do których hostów w danej chwili odwołują się aplikacje w systemie, przeglądanie historii aktywności sieciowej oraz śledzenie ilości ruchu. Możliwe jest blokowanie niepożądanych połączeń oraz dołączanie list blokujących, zarówno własnych, jak i zewnętrznych, takich jak oisd.nl, przeznaczonych do blokowania reklam, serwisów śledzących, systemów zbierania telemetrycznych danych, phishingu i innej niepożądanej aktywności. Zewnętrzne listy mogą być automatycznie aktualizowane. Blokada odbywa się na poziomie adresów IP, podsieci oraz nazw domen. Możliwe jest tworzenie białej listy aplikacji, którym dozwolona jest aktywność sieciowa.
Program zawiera ładowany do jądra Linux handler BPF oraz proces w tle littlesnitch. Zarządzanie odbywa się za pośrednictwem interfejsu webowego, dostępnego po otwarciu w przeglądarce strony "http://localhost:3031/". Możliwa jest praca z interfejsem webowym jako z odrębną aplikacją webową (PWA — Progressive Web App). Obsługiwane są systemy z jądrem Linux 6.12 i nowszym.

Można również zauważyć, że istnieje otwarty odpowiednik Little Snitch dla systemu Linux — OpenSnitch, który umożliwia interaktywne śledzenie aktywności sieciowej aplikacji — gdy aplikacje próbują nawiązać połączenia sieciowe, które nie mieszczą się w wcześniej ustalonych uprawnieniach, OpenSnitch wyświetla użytkownikowi okno dialogowe z propozycją podjęcia decyzji o kontynuowaniu operacji sieciowej lub blokowaniu aktywności sieciowej. Christian Starkjohann, twórca wersji Linux Little Snitch, zauważył, że OpenSnitch nie spełnił jego oczekiwań w zakresie śledzenia nawiązywanych połączeń sieciowych przez procesy i blokowania połączeń za jednym kliknięciem.
Źródło: opennet.ru
