系统极客一直在努力
专注操作系统及软件使用技能

Little Snitch for Linux 发布:助你一键拦截可疑连接

Little Snitch for Linux

长期浸淫 macOS 的老鸟用户,应该没人不知道 Little Snitch 吧。这款火了 20 多年的网络监控与应用防火墙,现在正式推出 Linux 原生版本了 👍。

  • 它可以帮你看清你机器上的每一个进程都在跟哪些服务器通信,再给你一键阻断的权限。
  • 主应用代码基于 Rust 编写,通过 eBPF 技术实现内核级网络流量拦截。实现无需修改内核,就能以沙盒模式运行拦截程序,同时还兼顾了性能与跨发行版的兼容性。
Linux 版 Little Snitch

换用 Web 控制台,直接管控远程服务器

和 macOS 端的原生桌面界面不同,Little Snitch for Linux 有一项非常实用的改动:采用了基于 Web 浏览器的管理后台。

  • 这种设计直接把它的使用场景从本地桌面,拓宽到了远程服务器。你可以在任何设备上,打开浏览器查看远端 Linux 机器的网络活动——不管是自己搭建的 Nextcloud 私有云、Home Assistant 智能家居主机,还是线上业务服务器,都能一眼看清有哪些进程在偷偷联网、后台又跑了多少流量。
  • 安装完成后,你既可以在终端执行littlesnitch调出界面,也可以直接访问http://localhost:3031/,还能将它安装为 PWA 渐进式 Web 应用,使用体验和本地客户端几乎没有差别。

开发初衷:现有 Linux 工具,都没命中核心需求

Linux 版 Little Snitch 的开发者,奥地利 Objective Development 软件公司的 Christian Starkjohann 表示,他做这款工具的原因非常简单:自己在用 Linux 的时候,总觉得系统是在「裸奔」(俺也一样😂)。

  • Christian 最初是想从 macOS 换到 Linux,减少对单一软件厂商的依赖。可在装完系统和常用工具后,他立刻发现:习惯了 Little Snitch 带来的掌控感,没有同类工具的 Linux 系统完全就是个黑盒——你根本不知道哪个进程、在什么时候、偷偷连接了哪个地址。
  • 他也试过 Linux 生态里的现成方案,最知名的就是受 Little Snitch 启发诞生的开源项目 OpenSnitch,还有各类命令行监控工具、服务器级安全系统。但在他看来,这些工具都没命中最核心的需求:直观看到「哪个进程发起了哪个连接」,再通过「轻轻一点」完成阻断。没有工具能做到这种极简的体验,所以他干脆自己动手写了一个 👍。

定调隐私监控工具,不是专业安全防线

首先必须要明确:Linux 版 Little Snitch 并非 macOS 版本的完整移植,官方从一开始就将它定调为「隐私监控工具」,而不是对抗定向攻击的专业系统安全防线。

这个定位,完全是受到底层技术的客观限制:

  • macOS 版本能做深度包检测(DPI),靠的是苹果生态更底层的系统权限;
  • 而 Linux 版基于 eBPF 开发,本身就有严格的程序复杂度和存储上限。在高流量负载下,缓存表极易溢出,无法 100% 可靠地将每一个网络包与对应的进程、DNS 域名绑定。也做不到 macOS 版那样的深度包检测,无法对抗刻意的流量规避行为。

Christian 也说得很明白:这款工具的核心价值,是帮你看清楚系统里的后台小动作,阻断合法软件未经允许的遥测、广告和数据收集。而面对有针对性的黑客攻击,它并不是合适的防护工具。

Little Snitch for Linux 系统要求

现在你就可以到官网下载 Linux 版 Little Snitch,它完全免费,而且会长期保持免费。

运行环境

  • 系统内核:系统必须搭载 Linux 6.12 或更高版本内核。
  • 编译支持:内核开启了 BTF 支持,官方推荐使用 Ubuntu 25.04 或更新系统。
  • 架构兼容性:官方提供了适配 64 位 Intel/AMD 设备、ARM64 以及 RISCV64 架构的.deb.rpm安装包。

开源策略

Linux 版本并不是 100% 开源的软件,但核心环节做到了透明可控:

  • 开源模块:基于 eBPF 的内核拦截模块、Web 前端 UI,均对外开源。任何人都可以审查代码,打消对底层的顾虑。
  • 闭源模块:核心后台引擎,保持闭源。官方表示,这部分代码沉淀了 Little Snitch 二十多年的技术积累,核心算法与设计暂不对外开放。

实测:Linux 系统的后台联网,比 macOS 要安静太多

Christian 在 Ubuntu 上进行了为期一周的测试,拿到的一组数据反差极强:

  • 系统进程:Linux 全局只有 9 个底层系统进程试图向外网发起连接;而在 macOS 上,数字轻松突破了 100 大关。
  • 浏览器与开发生态:Firefox 哪怕不打开任何网页,刚启动就会主动连接 Mozilla 的广告和遥测服务器;VS Code 这类开发工具,也有频繁的后台心跳和遥测行为。
  • 办公套件生态:开源界代表 LibreOffice 的表现尤为克制,在整个运行周期内都没有发起任何多余的外网请求。这在当下的软件环境里,显得格外难得。
赞(1)
分享到

评论 抢沙发