Ваш чукча регулярно, из года в год взывал по поводу - когда же линуксоиды изобретут, наконец, такой файрвол, который будет отслеживать не только входящие, но и исходящие от приложений пакеты?
Но его все не было и не было, зато он давно был в Андроиде, меня туда и отправляли.
И вот в прошлом году чисто случайно наткнулся на это чудо-чудное - OpenSnitch.
Потом его анонсировали на форуме, и теперь о нем знают многие.
Важность такого файрвола трудно переоценить, поскольку в отличие классических файрволов, которые блокируют попытки только внешнего вторжения, данный файрвол еще и обнаруживает попытки злонамеренных существ вырваться из системы наружу и позволяет запереть их в ней на надежный замок.
Вам не нужно, например, искать их, возиться с лишением приложений возможностей телеметрии - достаточно не пустить их наружу, и тогда их злонамереная деятельность резко поуменьшиться либо вообще сойдет на нет.
Первым делом запустил OpenSnitch на Debian, и он нормально работал в режиме «правила в памяти».
Но когда перевел его в режим файловой БД, жесткий диск начал постоянно дергаться каждых пару секунд.
Такое жестокое обращение с диском мне не понравилось, и я отключил его, решив вернуться у нему позже, авось пофиксят эту «фичу».
Но когда еще пользовался, запомнилось, как OpenSnith вычислял хитрые поползновения Файрфокса, который, прежде чем отправится по тому адресу, куда вы его послали, он сначала последовательно обходит больше десятка других сайтов, прилежно сливая им телеметрию и прочую информацию, которой вы точно не хотели бы делится.
Ну так уж он устроен, этот Firefox: с одной стороны - браузер, с другой - бесстыжий шпион (про хромого вообще лучше промолчать).
Ко всему прочему свою немалую лепту в слив вносят плагины. В-общем, в вашей системе всегда найдется тот, кто просигнализирует «куда следует», что тигру в клетке недокладывают мяса.
И вот тогда, в свою очередь, я вволю поиздевался над Фоксом, тоже последовательно блокируя ему сомнительные места, куда пускать его мне не хотелось.
Правда, победить их все не удалось, поскольку если заблокировать некоторые особые адреса, Firefox останавливался как вкопанный и больше никуда не ходил (а ведь должен был!), так что пришлось идти на компромиссы.
В-общем и целом, OpenSnitch - вещь годная и нужная, особенно после того, как уважаемый balbes150 рассказал мне об ужасах, которые творят с Armbian на гитхабе.
Но когда для Firefox воспользовался «туннелем» через Socks5, быстренько обнаружил, что чудесная возможность фиксировать все поползновения наружу утратилась - либо надо разрешить проход всего трафик Firefox через Socks5, либо запретить его, и тогда он вообще никуда не пойдет.
И что, действительно дифференциацию обнаружения по адресам здесь никак не восстановить?
←
1
2
→
Ответ на:
комментарий
от chukcha
Ответ на:
комментарий
от chukcha
Ответ на:
комментарий
от chukcha
Ответ на:
комментарий
от sinaps
Ответ на:
комментарий
от chukcha
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от chukcha
Ответ на:
комментарий
от vbcnthfkmnth123
Ответ на:
комментарий
от sinaps
Ответ на:
комментарий
от chukcha
Ответ на:
комментарий
от vbcnthfkmnth123
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от chukcha
Ответ на:
комментарий
от chukcha
Ответ на:
комментарий
от sinaps
Ответ на:
комментарий
от hbars
Ответ на:
комментарий
от vbcnthfkmnth123
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от chukcha
Ответ на:
комментарий
от chukcha
Ответ на:
комментарий
от vbcnthfkmnth123
Ответ на:
комментарий
от chukcha
Ответ на:
комментарий
от chukcha
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от hbars
Ответ на:
комментарий
от chukcha
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от vbcnthfkmnth123
Ответ на:
комментарий
от nebularia
Ответ на:
комментарий
от chukcha
Ответ на:
комментарий
от sinaps
Ответ на:
комментарий
от chukcha
Ответ на:
комментарий
от chukcha
Ответ на:
комментарий
от chukcha
Ответ на:
комментарий
от anonymous
Похожие темы
- Форум Sock's прокси (2003)
- Форум socks прокси (2004)
- Форум SOCKS прокси сервер (2003)
- Форум Ловец снов (2013)
- Форум как сделать socks прокси? (2010)
- Форум Firefox и Socks прокси (2005)
- Форум OpenShift как SOCKS-прокси (2015)
- Форум Socks socks socks (2003)
- Форум Программа для проверки списка socks прокси (2013)
- Форум Цепочка из SOCKS прокси средствми ssh (2011)