от DeepUltramarine(8-04-2026)

Популярното приложение за MacOS Little Snitch, вече официално има версия за Linux.

Little Snitch е интерактивен application firewall (мрежов монитор плюс блокер), който:

  • Показва ти в реално време коя програма се опитва да се свърже накъде (към кой сървър, за какво).
  • Изскача ви предупреждение и вие решавате: Allow (позволи), Deny (блокирай) или "Allow once".
  • Можете да създавате постоянни правила (напр. "Firefox никога да не се свързва към Mozilla telemetry").

  • Основната цел е поверителност (privacy), а не толкова сигурност.

    Много хора, които са свикнали с програмата на Mac, се чувстват като "голи" на Linux без подобно нещо.
    Затова разработчикът (Christian Starkjohann от Objective Development) е направил една.

    Версията за Linux e написана на Rust и използва eBPF (модерна технология в ядрото на Linux за прихващане на трафик).
    Има web базиран интерфейс (можете да я ползвате отдалечено, например от телефона си).

    Не е 100% идентична с MacOS версията — на Linux няма deep packet inspection и е по-трудно да се реализира технически.

    Програмата е безплатна за сваляне и ползване.
    Може да се свали от официалния сайт: https://obdev.at/products/littlesnitch-linux/

    Изисквания са Linux kernel 6.12+ с BTF поддръжка (Ubuntu 25.04+ би трябвало да работи добре).

    За Linux има и напълно open-source алтернатива, която съществува от години и е вдъхновена точно от Little Snitch — казва се OpenSnitch. Много хора я предпочитат, защото е изцяло отворена.

    Разбира се, може да просто да се използват netstat, ss, tcpdump или nethogs от терминала, но те не са толкова удобни и интерактивни като Little Snitch/OpenSnitch.

    За хора, които тепърва се сблъскват с Linux и терминала все още ги плаши, двата графични инструмента са чудесна възможност, да се чувстват по-малко следени от различните приложения и с това, по-спокойни.

    Източник: https://www.omgubuntu.co.uk/2026/04/little-snitch-linux


    << | Излезе Nano 9.0 >>