¿Cuál es la mejor alternativa para Little Snitch en Ubuntu?

¿Cuál es la mejor alternativa para Little Snitch en Ubuntu?

Hace dos años (2015), eché un breve vistazo a un proyecto de firewall personal llamado lpfw (Linux Personal Firewall). Era:

Un demonio de espacio de usuario que se conecta a la función de filtro de red del kernel de Linux para interceptar y permitir / denegar todas las conexiones nuevas (tanto entrantes como salientes). También viene con un panel de control GUI basado en Python rudimentario

Acabo de echarle un segundo vistazo y no ha cambiado mucho, todavía “no es un producto pulido”. Los componentes individuales escupen MUCHA salida de depuración, y la interfaz de usuario no puede mantener una vela a Little Snitch’s. Definitivamente no es para el usuario final promedio, y la última confirmación fue hace más de un año (16 de febrero de 2016).

Aún así, si eres un experimentado * nix hand, es gratis, así que quizás quieras probarlo y quizás ayudar al autor a hacer mejoras. Solo recuerda mi consejo de la revisión original:

si el daemon se mata o se bloquea, debe limpiar las cadenas de iptables -F red con iptables -F , de lo contrario, los ganchos existentes no tendrían nada que notificar y no se pueden hacer nuevas conexiones

¡Buena suerte!

Corrección: el usuario de Quora me ha dicho que Little Snitch es una aplicación de MacOS. El argumento aún se aplica: el software de MacOS puede ser de código cerrado y, como tal, no siempre sabes lo que está haciendo.

Ubuntu (y de hecho el kernel de Linux) tiene Apparmor integrado y las herramientas para ejecutar un firewall, pero no hay una GUI para administrarlo que yo sepa y es permisiva por diseño en los escritorios. Podría decirse que Little Snitch existe porque es relativamente sencillo para las aplicaciones obtener acceso saliente inseguro o de hecho acceso bidireccional en MacOS, y como el software de MacOS a menudo es de código cerrado, no tiene la oportunidad de examinarlo para ver qué está haciendo. Sé que esto no es exactamente útil, pero es una de las diferencias entre Linux y MacOS, que puede auditar prácticamente cualquier código que ejecute en su sistema. Sin embargo, probablemente pueda encontrar perfiles que se ajusten a sus requisitos y no le costará mucho conectar un script a un dispositivo y al sistema de notificaciones para hacer lo que desea.

De lo contrario, una búsqueda rápida sugiere InJoy Firewall, y Firestarter es un editor de firewall visual decente.

¿Mejor? Solo pude encontrar uno: InJoy Firewall 4 por bww bitwise works GmbH

ya está construido

More Interesting

¿Una carrera en ciberseguridad es buena para el futuro?

¿Se pueden descargar virus y troyanos a través de un archivo de video o foto?

¿Cuáles son los elementos esenciales clave para la seguridad cibernética?

Si mi computadora con Windows está pirateada, ¿cómo puedo probarlo?

¿Cuál es la mejor opción para obtener capacitación en tendencias tecnológicas en línea intermedias / avanzadas (big data, IoT, seguridad cibernética) de forma barata o gratuita?

Cómo comenzar a aprender piratería ética y convertirse en un experto en seguridad

¿Por qué las grandes corporaciones como Microsoft y Twitter tienen dificultades con la seguridad cibernética?

Si fuera a comenzar una empresa de seguridad cibernética, ¿cuál sería su estrategia de ir al mercado?

¿Qué pruebas o pruebas demuestran o cuantifican la seguridad en línea de las distribuciones actuales del sistema operativo basado en Linux frente a otros sistemas operativos? Linux no parece ser probado en hack-a-thons como Pwn2Own.

¿Qué mejoras de seguridad se pueden hacer para evitar sitios web maliciosos?

¿Cuál es la mejor forma de practicar pentesting para aplicaciones web (cuadro blanco y negro) de forma gratuita?

¿La seguridad cibernética es buena para proteger nuestras instalaciones y plantas nucleares aquí en los Estados Unidos?

Si lo desea, ¿es probable el trabajo remoto en seguridad cibernética / aseguramiento de la información?

¿Qué es el ransomware Bad Rabbit?

Virus informáticos: AVG me dio una advertencia sobre regsvr32.exe al instalar Foxit Reader utilizando un instalador CNET. ¿Debería Preocuparme?