Search

Archives

Pages

Op mijn desktop:

Suggesties, commentaar, ... (klik of schrijf zelf:)e-mail webgang
Laatste titels:

Word onleesbaar!

Uitzending do 18:00 ** April 16th, 2026 by wim.webgang **

“Becoming Unreadable”
(SPLACE, Kunstuniversität Linz)

A showcase exhibition on invisibility, AI-ideologies and visibility regimes, digital self-determination, autonomy and independence, and device obsolescence.

https://radical-openness.org/

LittleSnitch For Linux
Nog wat achtergond over LittleSnitch, een programma door Marthe herkend als hulpmiddel om softwarechecks te blokkeren ;-)

Niet alleen overheden vragen zich af of hun computergebruik wel veilig is, meer en meer gewone gebruikers vragen zich dat thuis ook af, en sommigen zijn ook bewust een niet-Microsoft systeem als Mac gaan gebruiken om te ontsnappen aan de de macht van de monopolist. Maar ook bij op die Mac voelen ze de druk om in het Apple ecosysteem te blijven, en stellen ze zich vragen over wat de programma’s allemaal doen in de achtergrond.

LittleSnitch is bekend bij gebruikers van macOS die willen weten wat voor verbindingen de software op hun computer legt met servers op het internet. Daardoor krijg je zicht op mogelijk gedrag van de software die je gebruikt. LittleSnitch toont bv hoeveel MB een programma naar een server stuurt of afhaalt, en of het aktief is, of hoelang niet aktief. En wat bijzonder is, je kan met een klik die toegang ook weigeren, zodat je kan uitproberen wat dan niet meer werkt. Het werkt als een soort firewall, en je kan alle verbindingen standaard toe zetten, en dan vraagt LittleSnitch voor elk programma toegang telkens het iets wil sturen. Geleidelijk aan krijg je zicht op wat er open moet staan, en welke toegang je zonder probleem kan verbieden. Daarna valt het dan op bij een nieuw programma dat toegang vraagt; is het om te checken of er een update is? Dat is een instelling die je kan aanpassen of checken. Of gaat het veel meer naar internet, en wat doet het dan? Misschien is die nieuwe leuke gratis app toch niet zo onschuldig? Gebruikers krijgen hiermee een tool om dat in te schatten.

De programmeur van die LittleSnatch tool maakt, kreeg de laatste tijd interesse voor Linux, en hij begon te experimenteren met een Linux systeem dat hij installeerde op een oudere computer.
Wat hem opviel was dat veel dingen gelijkaardig werkten als hij gewend was, en dat hij eigenlijk alles kon wat hij kon op zijn Mac, behalve programmeeren voor OSX natuurlijk.
Maar wat hij vooral miste, was om te weten wat de programma’s die hij gebruikte zoal deden in de achtergrond, wanneer ze dingen naar een server stuurden of dingen afhaalden via het internet.
Er zijn voor Linux natuurlijk allerlei programma’s voor de commandline die perfect inzage geven in het netwerkverkeer, zoals nethogs, dat per proces het gebruik van netwerk toont. Of vnstat, waarmee je om de zoveel tijd een grafiekje kan genereren. Ook de ip tool, die je bv gebruikt als “ip a” om je netwerkverbinding te testen, heeft nog wel meer mogelijheden. En ook de oudere netstat uit de net-tools was populair en is nog bruikbaar.
Maar dat zijn commandline tools natuurlijk. Er zijn ook grafische tools; in de KDE desktop van openSuse heb je bv de grafisch tool System Monitor, waar je naar het Applications tabblad kan kijken: een overzicht met de icoontjes van de programma’s, hoeveel geheugen ze gebruiken, en hoeveel ze downloaden of uploaden of lezen of schrijven. Dat is een live overzicht, en er staat geen “idle” time bij, dus het doet toch niet helemaal hetzelfde als LittleSnitch. En zoals het dikwijls gaat in de Linux wereld was ooit wel iemand aan een programma begonnen dat geïnspireerd was op LittleSnitch en dat de naam OpenSnitch kreeg, maar dat gaf hem niet het gebruiksgemak dat hij gewend was met zijn eigen tool.
Dus besliste hij om LittleSnitch voor Linux te beginnen.
En op 8 april 2026 schreef hij een blog post over het gebruik van zijn LittleSnitch voor Linux. En daarmee kon hij meer algemeen het gedrag van zijn Linux systeem vergelijke met zijn Mac. Terwijl hij nog bezig was aan het programmeren, en tussendoor dus testte, merkte hij iets vreemds. Op OS-X heeft hij binnen de 5 seconden al beet, een of andere software communiceert naar een server op internet. Bij zijn Linux versie vroeg hij zich af of zijn software wel werkte, want 10, 20, 30 seconden was er nog steeds geen melding van een verbinding. Pas na een minuut was er voor het eerst communicatie. Hij deed zijn ontwikkeling op Ubuntu, en zag commmunicatie naar de servers van Canonical met een verbinding naar metrics.ubuntu.com. Sommige verbindingen dienden om updates te checken, andere zijn meetgegevens voor Canonical. Na een week had hij zeven processen geidentificeerd die internet verbinding maakten, terwijl op zijn macOS het er meer dan honderd zijn. Hij vindt Linux een “verrassend stil systeem”. Natuurlijk zullen er nog verschillen zijn tussen Linux-systemen. Maar het mooie is volgens hem, dat je als kleine gebruiker kan kiezen voor de distriubutie die op dat gebied het beste is en all grote organisatie kan je zelfs je eigen Linux distributie maken, of een bestaande aanpassen.
Hij heeft ook wat tips voor gebruikers. Als je een browser gekozen hebt, start hem eerst op zonder naar een site te gaan, en kijk wat hij voor verbindingen maakt. Firefox zal bv een pagina tonen met suggesties, en dan zie je via LittleSnitch dat er verbinding gemaakt wordt met ads.mozilla.org of incoming.telemetry.mozilla.org. Die informatie kan je dan gebruiken om in de instellingen aanpassingen te doen, en bv de advertenties af te zetten. Met LittleSnitch kan je dan het effect controleren.
Vanaf je naar een website gaat, bv om nieuws te checken, wordt je al snel overspoeld met verbindingen. Zo’n sites gebruiken gemakkelijk 50 tot 100 trackers.
In het algemeen gedragen dezelfde programma’s zich over de platforms heen hetzelfde, een Firefox zal op Linux ongeveer dezelfde verbindingen maken als op een ander systeem. Tegenwoordig valt het eerder op als software geen verbindingen maakt, maar daar vond hij wel een mooi voorbeeld van. Hij startte LibreOffice Writer om een tekst te maken, en die deed niets, die maakte geen verbindingen naar buiten.

De LittleSnitch die hij maakte voor Linux is niet hetzelfde als de OS-X versie. Ze is minder bedoeld als firewall beveiliging, en meer als inzicht geven op de privacy door te tonen wat applicaties doen.
De software bestaat uit verschillende onderdelen, waaronder een blok dat de kennis bevat uit de OSX versie, en dat stuk is gesloten software, met twintig jaar ervaring is het de kennis van het product waar hij van leeft.
Hij heeft een kernel component geschreven speciaal voor de Linux versie, die eBPF gebruikt, en dat stuk heeft hij open source gemaakt. Ook de gebruikersinterface staat onder een open source licentie, de GPL v2. Dus alleen de backend die hij meebracht uit de originele versie is gesloten, maar ze mag wel gratis gebruikt worden op Linux, en het is de bedoeling dat dat gratis blijft. Hij heeft ontwikkeld op Ubuntu 25.10 met Linux kern 6.17, dus het is uitproberen op welke andere Linux versies het werkt, en hij staat positief tegenover hulp bij de verdere ontwikkeling of aanpassing aan andere versies.

https://obdev.at/products/littlesnitch-linux/index.html

https://github.com/evilsocket/opensnitch

https://obdev.at/blog/little-snitch-for-linux/

https://nerds.xyz/2026/04/little-snitch-linux/

Lift ^ | Lift v | Comments Off

Comments are closed.