Kompania Objective Development ka nxjerrĂ« Little Snitch pĂ«r Linux â versionin pĂ«r Linux tĂ« mjetit tĂ« njohur pĂ«r kontrollin e lidhjeve rrjetore nĂ« dalje, i cili deri tani ishte kryesisht i disponueshĂ«m pĂ«r pĂ«rdoruesit e macOS. Kjo variant i ri nuk pozicionohet si njĂ« mjet i fortĂ« mbrojtĂ«s pĂ«r sistemin, por si njĂ« instrument kontrolli tĂ« privatĂ«sisĂ«: ai tregon se cilat aplikacione po lidhen me cilat node nĂ« rrjet, lejon tĂ« bllokoni lidhjet e padĂ«shiruara dhe ndjek historinĂ« e aktivitesve rrjetore.
Bazuar në Little Snitch për Linux është eBPF, ndërsa ndërfaqja është realizuar si UI web lokal, e aksesueshme në http://localhost:3031/. Ky qasje lejon jo vetëm që të vëzhgoni lidhjet aktuale dhe të kaluara, por gjithashtu t'i renditni ato sipas aktivitetit, volumit të trafikut dhe emrit të aplikacionit, si dhe të bllokoni lidhjet shpejt me një klik. Zhvilluesi thekson veçmas se UI mund të instalohet si PWA, dhe vetë produkti është orientuar gjithashtu për të vëzhguar aktivitetin rrjetor të serverëve Linux të largët.
Nga funksionalitetet e mbështetura, zhvilluesi nënvizon:
- shikimin e aktivitetit aktual dhe të kaluar rrjetor sipas aplikacioneve;
- shfaqja e lidhjeve të bllokuara, historiku i trafikut dhe volumi i të dhënave të transferuara;
- zgjerimi dhe filtrimi sipas intervaleve kohore në grafikun e trafikut;
- bllokimi i lidhjeve me një klik;
- mbështetje për listat e bllokimit me azhurnim automatik;
- importimi i listave në formate 'një domain / host për rresht', /etc/hosts dhe rrjeta CIDR;
- krijimi i rregullave të personalizuara për procese, porte dhe protokollet;
- mundësia për të aktivizuar autentikimin për qasje në ndërfaqen web;
- zëvendësimi i komponentit eBPF dhe UI web me ndërtimet e veta.
Megjithatë, projekti ka disa kufizime të rëndësishme. Little Snitch për Linux funksionon në bërthama Linux 6.12 dhe më të rejat në prani të BTF support; zhvilluesi gjithashtu paralajmëron se konfigurimet e forta të bërthamës mund të jenë të papajtueshme me programin. Për më tepër, produkti përshkruhet përherë si një zgjidhje "për privatësinë, jo sigurinë": për shkak të kufizimeve të eBPF, në ngarkesa të larta mund të ndodhin situata ku paketa nuk mund të përputhet në mënyrë të sigurt me një proces ose emrin e DNS.
Modeli i licencës për versionin Linux është i përzier: komponenti eBPF dhe UI web publikohen nën GPLv2, ndërsa demoni dhe mjeti CLI mbeten proprijetar., por janë të shpërndara falas dhe lejohet përdorimi dhe ripërhapja e lirë.
Burimi: linux.org.ru
