Projekt Tor zaprezentował Oniux, narzędzie do sieciowej izolacji aplikacji.

Deweloperzy projektu Tor zaprezentowali narzędzie Oniux, które ma na celu wymuszenie kierowania ruchu pojedynczych aplikacji przez sieć Tor. Pod względem przeznaczenia Oniux przypomina wcześniej dostępną aplikację torsocks, ale różni się tym, że do izolacji przestrzeni nazw (network namespace) wykorzystuje funkcjonalności jądra Linux, zamiast zastępować funkcje standardowej biblioteki za pomocą mechanizmu LD_PRELOAD. Kod narzędzia został napisany w języku Rust i jest dystrybuowany na licencjach Apache 2.0 i MIT.

Oniux pozwala na stworzenie dla dowolnej aplikacji izolowanego kontenera, z którego ruch jest wymuszone kierowany tylko przez sieć Tor. Aby wysłać ruch, tworzony jest tunel oparty na onionmasq, wewnątrz kontenera wyglądający jak wirtualny interfejs sieciowy (TUN). Dostęp do dostępnych w głównym środowisku interfejsów sieciowych jest blokowany na poziomie izolacji stosu sieciowego w osobnym przestrzeni nazw.

W porównaniu z torsocks, nowe narzędzie nie ogranicza się do zastępowania funkcji bibliotecznych i blokuje potencjalne kanały wycieku (na przykład, kierowanie przez torsocks można obejść poprzez bezpośrednie wywołania systemowe jądra). Program również zabezpiecza przed wyciekami spowodowanymi błędami w konfiguracji SOCKS-proxy, które kieruje ruch do sieci Tor. Kosztem bardziej rygorystycznej izolacji jest utrata wieloplatformowości - Oniux może działać tylko w systemie Linux.

Narzędzie Oniux jest samowystarczalne i nie wymaga uruchamiania oddzielnego procesu w tle Tor. Interakcja z siecią Tor w Oniux oparta jest na bibliotece rozwijanej przez projekt Arti, podczas gdy torsocks opiera się na CTor i wykorzystuje SOCKS-proxy. Narzędzie Oniux może być przydatne do uruchamiania aplikacji i usług, które są krytyczne z punktu widzenia ochrony prywatności.

Użytkowanie polega na dodaniu wywołania narzędzia „oniux” przed uruchomieniem żądanej aplikacji. Na przykład, aby wysłać żądanie przez curl przez Tor, można wykonać polecenie „oniux curl URL”, a do kierowania przez Tor dowolnych żądań w trakcie sesji z interpreterem poleceń - „oniux bash”. Wspierana jest izolacja aplikacji graficznych.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster