當您電腦上的應用程式開啟網路連線時,通常是默默進行,不會詢問您的同意。Little Snitch for Linux 能讓這類活動變得可見,並提供您採取行動的選項。您可以精確地看到哪些應用程式正在與哪些伺服器通訊,阻擋您未曾允許的連線,並長期監控流量歷史與數據量。
安裝後,您可以透過在終端機執行 `littlesnitch` 來開啟使用者介面,或直接前往 http://localhost:3031/ 。您可以將此 URL 加入書籤,或將其安裝為漸進式網頁應用程式 (Progressive Web App)。任何基於 Chromium 的瀏覽器都原生支援此功能,Firefox 使用者則可透過 Progressive Web Apps 擴充功能達成相同目的。
連線檢視 (connections view) 是大部分操作發生的區域。它會列出應用程式目前的與過去的網路活動,顯示您的規則與阻擋清單正在阻擋的內容,並追蹤數據量與流量歷史。透過依據最後活動時間、數據量或名稱排序,以及篩選列表以顯示相關資訊,可以輕鬆找出任何異常情況。阻擋連線只需點擊一下即可完成。
底部的流量圖表 (traffic diagram) 顯示了隨時間變化的數據量。您可以拖曳以選取時間範圍,這會放大並篩選連線列表,僅顯示該期間的活動。
阻擋清單 (Blocklists) 讓您可以一次性切斷整個類別的不必要流量。Little Snitch 會從遠端來源下載阻擋清單並自動保持更新。它支援多種常見格式的清單:每行一個網域、每行一個主機名稱、`/etc/hosts` 風格(IP 位址後接主機名稱),以及 CIDR 網路範圍。
阻擋清單在網域層級運作,但規則讓您可以進一步細化。規則可以針對特定處理序,比對特定的連接埠或協定,並可依您的需求設定為廣泛或精確。規則檢視讓您可以排序和篩選規則,以便在規則列表不斷增加時保持對情況的掌握。
Little Snitch for Linux 是為隱私而建,而非為安全,這兩者之間的區別很重要。macOS 版本可以做出更強的保證,因為它能處理更複雜的邏輯。在 Linux 上,基礎是 eBPF,它功能強大但有其限制:它對儲存空間大小和程式複雜度有嚴格的限制。在高流量下,快取表格可能會溢出,這使得無法可靠地將每個網路封包與處理序或 DNS 名稱連結起來。而且,重構給定 IP 位址最初查詢的是哪個主機名稱需要透過啟發式方法而非確定性方法來完成。macOS 版本使用深度封包檢測來更可靠地完成這項工作,這在 Linux 上是不可行的。
對於監控您的軟體正在做什麼,以及阻止合法軟體回傳數據,Little Snitch for Linux 都能良好運作。但若要加固系統以對抗有決心的攻擊者,它就不是合適的工具。
Little Snitch for Linux 包含三個元件。eBPF 核心程式和網頁 UI 均根據 GNU General Public License 版本 2 發布,並可在 GitHub 上取得。守護程式 (daemon) (`littlesnitch --daemon`) 是專有軟體,但可免費使用與重新分發。