
Nang lumipat ako sa Mac OS X (ngayon ay macOS na), ginawa ko iyon ayon sa payo ng aking tagapagturo sa Linux (oo, tama iyan). Gumawa ako ng hakbang mula sa Linux, isang sistemang hindi ko lubusang tinalikuran sa loob ng mga dekada, ngunit bago iyon, tulad ng lahat, gumamit ako ng Windows. Ang pag-aalaga sa seguridad ay isang bagay na natutunan ko nang mabuti, at isa sa ilang mga tool na ganito ang uri na magagamit para sa Mac ay Little SnitchKahapon, ang developer nito Ad mayroon ding bersyon para sa Linux.
Nagsisimula ang kwento sa kung paano nila balak Kinokontrol ng mga pamahalaan ang lahat ng ating ginagawa sa network. Sa madaling salita, gusto ng developer nito na sumilong sa Linux, at matapos tingnan kung ano ang available, walang nakakumbinsi sa kanya. Kahit ang OpenSnitch, na ating nalaman isang artikulo sa archiveGusto ni Christian na makita kung ano ang tumatawag saan, at magkaroon ng kontrol sa bawat koneksyon. Kaya nga niya nilikha ang Little Snitch para sa Linux.
Gumagana ang Little Snitch para sa Linux sa antas ng kernel
Ginagamit ng Little Snitch ang eBPF para maharang ang trapiko sa antas ng kernelNag-aalok ito ng mas mahusay na pagganap at mas madaling i-port. Ang code ay nakasulat sa Rust, ngunit hindi ito ganap na open source; ang backend ay hindi.
Bilang sanggunian, gumagamit siya ng Ubuntu, at kahit na maraming tawag ito sa Canonical, 9 na proseso lamang ang nakita nitong nakakakonekta sa internet sa loob ng isang linggo. Kasabay nito, mahigit 100 ang nagawa ng macOS. Samantala, ang Firefox ay kumokonekta sa isang advertising platform at telemetry platform sa sandaling magsimula ito, nang hindi man lang nagba-browse.
Pag-install sa Linux
Ang pag-install ng Little Snitch sa Linux ay hindi naman gaanong kumplikado. Bagama't sinasabi ng impormasyon na gumagana ito sa mga distribusyon ng Linux 6.12 at mas bago, nabigo ito para sa akin sa Manjaro na may 6.19 at sa Ubuntu 26.04 Daily Build, na gumagamit ng preview na bersyon ng Linux 7.0. Kung gumagamit ka ng distribusyon na nakabatay sa Arch, maaari mong i-install ang Little Snitch mula sa AUR (ang package ay tinatawag na littlesnitch-bin). Makukuha rin ito bilang mga pakete na .deb, .rpm, at .pkg.tar.zst para sa mga distribusyon ng Debian/Ubuntu, Fedora/RHEL, at Arch, ayon sa pagkakabanggit. Kailangan lang nito ng compatible na kernel para gumana.
Kapag na-install na, isulat Littlesnitch Sa isang terminal window, tatakbo at bubuksan ng daemon ang browser na may path papunta sa localhost sa port 3031, na magbibigay-daan sa iyong subaybayan ang trapiko at maglapat ng mga panuntunan.
Ang programa ay nasa Ingles, ngunit hindi ito gaanong mahirap gamitin; ang interface ay malinaw at simple. Para lumikha ng isang panuntunan, maaari mong i-click ang berdeng bola sa tabi ng bawat proseso.
BABALAMahalagang banggitin ang ilan sa mga problemang naranasan ko noong aking pagsubok. Sa Ubuntu 26.04 na may Linux 7.0 development, nagawa ko itong i-install, ngunit hindi ako makapag-reboot at makapag-log in muli sa system. Napansin ko ang parehong gawi sa EndeavourOS: In-install ko ito gamit ang Linux kernel 6.18, ngunit nang sinubukan kong mag-boot gamit ang 6.19, hindi ko ma-access ang operating system. Hindi ko alam kung bakit ito nangyayari o kung nangyayari lamang ito sa mga virtual machine, ngunit kung nangyayari man, maaari mong subukang gumamit ng ibang kernel o mag-boot sa terminal at alisin ang littlesnitch package.
Ang Little Snitch ay maaaring maging kapaki-pakinabang para sa lahat ng nais makamit ng mga pamahalaan, at ang Linux ay dapat maging isang ligtas na kanlungan.