Dezvoltatorii proiectului Tor au prezentat utilitarul Oniux, destinat redirecționării forțate a traficului din aplicații individuale prin rețeaua Tor. În ceea ce privește funcționalitatea, Oniux este similar cu programul torsocks, dar se deosebește prin utilizarea izolării spațiilor de nume (network namespace), furnizate de kernelul Linux, în loc de înlocuirea funcțiilor bibliotecii standard prin mecanismul LD_PRELOAD. Codul utilitarului este scris în limbajul Rust și este distribuit sub licențele Apache 2.0 și MIT.
Oniux permite crearea unui container izolat pentru orice aplicație, din care traficul este redirecționat forțat doar prin rețeaua Tor. Pentru trimiterea traficului, se creează un tunel bazat pe onionmasq, care, în interiorul containerului, arată ca o interfață de rețea virtuală (TUN). Accesul la interfețele de rețea disponibile în mediul principal este blocat la nivelul izolării stivei de rețea într-un spațiu de nume separat.
Comparativ cu torsocks, noul utilitar nu se limitează la înlocuirea funcțiilor din biblioteci și blochează canalele posibile de scurgere (de exemplu, redirecționarea prin torsocks poate fi ocolită prin apeluri directe la sistemul de apeluri ale kernelului). Programul protejează de asemenea împotriva scurgerilor cauzate de erori în configurarea proxy-ului SOCKS, care redirecționează traficul către rețeaua Tor. Prețul unei izolări mai stricte este pierderea multiplatformității — Oniux poate funcționa doar pe Linux.
Utilitarul Oniux este autoconținut și nu necesită lansarea unui proces de fundal Tor pentru a funcționa. Interacțiunea cu rețeaua Tor în Oniux se realizează prin utilizarea unei biblioteci dezvoltate de proiectul Arti, în timp ce torsocks se bazează pe CTor și folosește proxy SOCKS. Utilitarul Oniux ar putea fi util pentru lansarea aplicațiilor și serviciilor esențiale din punct de vedere al confidențialității.
Utilizarea se rezumă la adăugarea apelului utilitarului „oniux” înainte de a lansa programul dorit. De exemplu, pentru a trimite o cerere prin curl prin Tor, se poate executa comanda „oniux curl URL”, iar pentru a redirecționa prin Tor orice cereri în cadrul unei sesiuni cu interpretul de comenzi — „oniux bash”. Izolarea aplicațiilor grafice este, de asemenea, acceptată.
Sursa: opennet.ro
