Firewalls werden normalerweise verwendet, um zu verhindern, dass schlechte "Pakete" von außen eingehen. Aber heutzutage stehen wir meistens hinter Routern und ein Großteil dieser Gefahr wird durch den Router gemindert. Die Gefahr, der wir uns gegenübersehen, ist meistens von innen. Das sprichwörtliche Trojanische Pferd.
In der Windows-Welt gibt es viele Anwendungsfirewalls, und OSX verfügt über ein nützliches Dienstprogramm namens "Little Snitch", mit dem sichergestellt wird, dass sich Anwendungen verhalten, indem keine Daten außerhalb ihres Bereichs angefordert werden. Sogar mein iPhone, das im Gefängnis kaputt ist, verfügt über eine App, die verhindert, dass Anwendungen außerhalb ihres Bereichs auf Websites zugreifen. Es ist überraschend, wie viele Daten sie auf Websites wie scorecard.com und eine Vielzahl von Apple-Servern "pushen". Ich deaktiviere diese und die Anwendungen funktionieren immer noch, sodass ich weiß, dass dies nicht erforderlich ist.
In der Linux-Welt scheint es wenig in diesem Sinne zu geben. Sie können es mit iptables
und einigen anderen Skripten in Perl kludgen, um das Ergebnis auf sehr ungeschickte Weise zu erhalten.
Nehmen Sie diesen Beitrag, auf den häufig verwiesen wird, wenn eine solche Frage gestellt wird.
Wie steuere ich den Internetzugang für jedes Programm?
Es beantwortet die Frage nicht.
Sie sprechen von Firewalls, die einen Port komplett abschneiden, was die meisten Leute nicht wollen. Alles, was die meisten Leute wollen, ist, dass die Anwendung X, die eine lokale App sein sollte, nicht ausgeht und mit dem Web chattet, wenn sie nicht mit dem Web chatten muss. Oder ein Programm, das auf Yahoo-Wetter zugreift, geht zu fünf anderen Sites, die nicht mit seiner Aufgabe zusammenhängen, auf das Wetter zuzugreifen. Oder in einer meiner Banking-Apps auf dem iPhone wird außerhalb der Bank eine Webtrends-Website aufgerufen. Sicher, es hat nichts mit Ubuntu zu tun, ist aber ein Beispiel für ein schlechtes Verhalten von Apps.
Die andere App, auf die in diesem Beitrag verwiesen wird, ist Leopard Flower, die seit einem Jahr nicht mehr aktualisiert wurde, und ich würde es hassen, diese App mit der kommenden Veröffentlichung von Ubuntu am Laufen zu halten.
Alle anderen Beiträge in diesem Bereich geben weiterhin Empfehlungen für Apps, die den Zugriff auf eine Anwendung vollständig sperren, aber nicht die einfache "Little Snitch" -Idee von App X enthalten, die auf Web Y zugreifen, Zugriff zulassen oder verweigern möchte. Keine komplizierten Iptable-Regeln, keine totalen Port-Cut-Offs.
Habe ich genau genug gesucht oder gibt es einfach keine "Application Firewall" für Ubuntu?