Pequeño soplón Es un software muy conocido y apreciado por los usuarios de macOS, muy útil para monitorear el tráfico entrante y saliente en la red, capaz de advertir si un programa, sin nuestro conocimiento, «llama a casa» o si alguna aplicación intenta conectarse a Internet sin el permiso del usuario.
La utilidad es ahora también disponible para Linux. El desarrollador informa que el proyecto se inició después de que comenzó a experimentar con Linux y se dio cuenta de que, extrañamente, no había formas fáciles de comprender las conexiones que explota el sistema. Little Snitch, le recordamos, le permite monitorear la red con detalles separados para cada proceso, servidor, puerto, protocolo, lo que le permite filtrar procesos activos de varias maneras, agruparlos, ordenarlos, ver la cantidad de tráfico, pico, ancho de banda promedio, guardar «instantáneas» para análisis futuros, capturar el tráfico de la red y mucho más.
Existen tales herramientas para Linux. OpenSnitch y varias utilidades para la línea de comandos, pero ninguna de ellas, según el desarrollador de Objective Development, ofrece el mismo nivel de detalle y facilidad de uso que Little Snitch, una utilidad que permite identificar inmediatamente un proceso que está conectado sin tu conocimiento y bloquearlo con un clic.
La versión Linux de Little Snitch aprovecha eBPF (Filtro de paquetes Berkeley extendidor), tecnología de kernel que le permite ejecutar programas en un entorno aislado, de forma segura y eficiente, «extendiendo» efectivamente el kernel del sistema operativo, permitiéndole interceptar el tráfico en un nivel más privilegiado, con componentes centrales escritos en Rust y proporcionando una interfaz basada en web que también le permite monitorear servidores Linux.
Al ejecutar pruebas con la distribución Ubuntu, el desarrollador ha observó que el sistema operativo funcionó relativamente «silencioso» en la red. En el transcurso de una semana, sólo nueve procesos del sistema se conectaron a Internet. Como comparación, macos Destacó más de un centenar de procesos que se comunican con el exterior. Las aplicaciones se comportan de manera similar en ambas plataformas: lanzamiento Firefox conexiones inmediatamente activadas vinculadas a telemetría y publicidad, mientras LibreOffice no realizó ninguna conexión de red durante la prueba.
La primera versión de la utilidad para Linux está pensada por el momento principalmente como una herramienta de transparencia para permitir al usuario comprender lo que hace el software en uso en la red, y todavía no como un firewall de seguridad avanzado.
