LINUX.ORG.RU

Нескучные обои и OpenSnitch

 , ,


2

2

Привет, чатик!

Благодаря ЛОРу открыл для себя интересную программу. OpenSnitch – интерактивный фаервол, любители яблок должны знать его аналог – Little Snitch.

Приложение в реальном времени позволяет обучить фаервол и заблокировать странные обращения в сеть от тех приложений, которым, по вашему мнению, в сеть ходить нельзя.

Идентифицировать сетевые вызовы можно по командной строке (то есть строке консольного вызова), порту и адресу назначения, протоколу.

В течении короткого времени можно обучить и потом контролировать с минимальными усилиями обращения вашего Linux в сеть.

Приложение имеет высокое качество, о чем говорит то, что оно было включено в репозитории Ubuntu 23.10 и будет в 24.04 (как я предполагаю), приложение «пришло к успеху» с 2016 года, выражаю уважение разработчику.

Что я считаю недостатками приложения:

  • Отсутствие предустановленных шаблонов для блокировки нежелательных вызовов (но это может быть и плюсом, так как каждый может настроить работу под себя).
  • Высокие требования к технической подкованности пользователя (можно быстро сделать систему неработоспособной, или наоборот, открыть всё что нужно и не нужно).
  • Приложение отказалось запускаться при включенном фаерволе Dr. Web.
  • Полностью доверять приложению нельзя, так как нет экспертизы кода на наличие недокументированных возможностей. То есть невозможно исключить, что автор не заложил на уровне кода игнорирование некоторых обращений.

Но в целом это, конечно, придирки.

>>> Просмотр (2560x1440, 2829 Kb)



Проверено: hobbit ()
Последнее исправление: hobbit (всего исправлений: 4)

Приложение отказалось запускаться при включенном фаерволе Dr. Web.

Было бы странно, если б оно согласилось. Ты б ещё два антивируса разных производителей одновременно запустил, а потом жаловался, что они тебе данные уничтожили.

В остальном тему считаю интересной, лишний пиар программе не помешает. В своё время на ЛОРе регулярно интересовались аналогами ZoneAlarm и подобного. Вот это, как я понимаю, ответ им.

hobbit ★★★★★
()
Ответ на: комментарий от hobbit

Тег «ubuntu» не ставил, так как точно знаю что апп есть в Arch и скорее всего где-то еще.

На openSuse Leap 15.5 приложение не запустилось, хотя еще попробую, может получится

user13
() автор топика
Последнее исправление: user13 (всего исправлений: 1)

Толстенные заголовки окна и малюсенькие элементы в окне.

Достижения гномодизайна, год 2024.

alex1101
()
Ответ на: комментарий от alex1101

в 23.10 ставил, лучше выглядит, тут получается сборка пакета под сферический deb в вакууме.

На скриншоте 22.04

user13
() автор топика
Ответ на: комментарий от kirill_rrr

Не соглашусь. Для статьи маловато. А вот как наглядный message «в линуксе так тоже можно, работа выглядит вот так» — в самый раз.
«Скучный» скриншот вполне информативен.
Ну и можно подумать, что у нас галерея переполнена интересными материалами.

hobbit ★★★★★
()
Последнее исправление: hobbit (всего исправлений: 1)
Ответ на: комментарий от kirill_rrr

да собстевенно что в статью писать?

на новых дистрах будет ставится легко и непренужденно, на убунту 23.10 прога ставится сразу после утсановки, по команде apt install

с 22.04 пришлось маленько погуглить, ну а в остальном все элементарно

user13
() автор топика

я тебя огорчу. это не работает. основной источник заразы это браузер которому ты разрешишь все иначе в лор не пустит.

antech
()
Ответ на: комментарий от basilic

Да, и едиснтвенный предлагает антивирус линуксоидам за вменяемые деньги для десктопа

я за 3 года заплатил 2900.

Касперский предлагает приобретать от 20 лицензий сразу, при этом найти скока это стоит я не смог

user13
() автор топика
Ответ на: комментарий от antech

да вот эксперементирую, лору я кстати запретил ходить на linux.org.ru:9000, он туда постоянно стучится, но при этом работает

user13
() автор топика
Ответ на: комментарий от user13

это называется вебсокет, с помощью него сайт показывает что появились новые сообщения в теме, уведомления. realtime.js его код.

antech
()
Ответ на: комментарий от user13

ну и чего тут ты его вычисли по нестандартному порту, они на 443 часто стучатся и чего? выходит твоя софтинка тебе мозги сделала мне мозги сделала, а профит нулевой

antech
()
Последнее исправление: antech (всего исправлений: 1)
Ответ на: комментарий от antech

Все дети как дети живут без забот

И только наш Бобби не ест и не пьёт

В копилку кладет…

user13
() автор топика
Последнее исправление: user13 (всего исправлений: 1)

Штука прикольная, но не могу придумать зачем оно нужно. Для стандартных вещей на 3 уровне есть iptables.

Если только следить за тем, что если бинарник подменили, чтоб он на левый адрес не сходил. Но то такое, для такой защиты не фаервол нужен.

Clayman ★★
()
Последнее исправление: Clayman (всего исправлений: 1)
Ответ на: комментарий от user13

Изоляция приложений, мандатный контроль, selinux/apparmor в конце концов.

Clayman ★★
()
Ответ на: комментарий от rupert

а че бомбить-то - у вас тут своя на лоре атмосфера - и скриншоты бездарные подтвердить есть кому - я тут уже сколько лет - привыкнуть пора - придурки вы все, придурки - это факт

votafak ★★★★★
()

Не осилил настроить тему Qt?

Werenter ★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.