Compania Objective Development a lansat Little Snitch for Linux — versiunea Linux a renumitului său instrument pentru controlul conexiunilor de rețea ieșite, disponibilă anterior în principal utilizatorilor macOS. Noua variantă nu este poziționată ca un instrument de securitate strictă, ci ca un instrument de control al confidențialității: arată care aplicații se conectează la ce noduri prin rețea, permite blocarea conexiunilor nedorite și monitorizarea istoriei activității pe rețea.
La baza Little Snitch for Linux se află eBPF, iar interfața este realizată sub forma unui UI web local, accesibil pe http://localhost:3031/. Această abordare permite nu doar monitorizarea conexiunilor curente și anterioare, ci și sortarea acestora după activitate, volum de trafic și numele aplicației, precum și blocarea rapidă a conexiunilor cu un singur clic. Dezvoltatorul subliniază separat că UI-ul poate fi instalat ca PWA, iar produsul este orientat în special pe monitorizarea activității de rețea a serverelor Linux la distanță.
Printre caracteristicile susținute de Little Snitch for Linux, dezvoltatorul evidențiază:
- vizualizarea activității rețelei curente și anterioare după aplicații;
- afişarea conexiunilor blocate, istoricul traficului și volumele de date transmise;
- scalarea și filtrarea după intervale de timp pe graficul traficului;
- blocarea conexiunilor cu o singură apăsare;
- suport pentru liste de blocare cu actualizare automată;
- importul listelor în formatele „un domeniu/gazdă pe linie”, /etc/hosts și intervalele CIDR;
- crearea propriilor reguli în funcție de procese, porturi și protocoale;
- posibilitatea de a activa autentificarea pentru accesul la interfața web;
- înlocuirea componentei eBPF și UI-ului web cu propriile versiuni.
Cu toate acestea, proiectul are o serie de restricții importante. Little Snitch for Linux funcționează pe nucleele Linux 6.12 și versiuni mai recente în prezența suportului BTF; dezvoltatorul atrage, de asemenea, atenția că configurațiile hardenizate ale nucleului pot fi incompatibile cu programul. În plus, produsul este descris în mod explicit ca o soluție „pentru confidențialitate, nu pentru securitate”: datorită restricțiilor eBPF, în condiții de sarcină mare, pot apărea situații în care pachetul nu poate fi asociat în mod fiabil cu un proces sau un nume DNS.
Modelul de licențiere pentru versiunea Linux este mixt: componenta eBPF și UI-ul web sunt publicate sub GPLv2, în timp ce demonul și instrumentul CLI rămân proprietare, dar sunt distribuite gratuit și permit utilizarea și redistribuirea liberă.
Sursa: linux.org.ru
