阻止应用程序在ubuntu上访问internet?

阻止应用程序在ubuntu上访问internet?,ubuntu,firewall,Ubuntu,Firewall,如何阻止应用程序在ubuntu上访问internet。 我不想要GUI解决方案。问题很清楚,也很相关。用户安装了一个密码管理器,它可以很好地工作,但是可以与dev服务器聊天。此应用程序能否将密码泄漏到web?它可能是故意这样做的(出售一系列有效的密码),或者是因为一个bug(比如一个心血)。阻止应用进入WAN是一种有效的策略 如何实现这一点 (1) 路由器防火墙或仅允许连接到专用网守服务器的自组织网络。添加一个简单的API,比如数据的两步SSL加密,通过模糊性增加安全性。Gatekeeper只需

如何阻止应用程序在ubuntu上访问internet。
我不想要GUI解决方案。

问题很清楚,也很相关。用户安装了一个密码管理器,它可以很好地工作,但是可以与dev服务器聊天。此应用程序能否将密码泄漏到web?它可能是故意这样做的(出售一系列有效的密码),或者是因为一个bug(比如一个心血)。阻止应用进入WAN是一种有效的策略

如何实现这一点

(1) 路由器防火墙或仅允许连接到专用网守服务器的自组织网络。添加一个简单的API,比如数据的两步SSL加密,通过模糊性增加安全性。Gatekeeper只需要转发敏感数据,因此工作量可能很小,一台2000倍的PC就足够了。路由器分配192.168.1.220,而网关仅为最多200个IP提供服务。这是简单而健壮的

(2) 没有internet组(请参阅)。仅用作附加的安全层

$ run_command
Linux: You don't look cool enough, why should I serve you?
$ sudo run_command
Linux: ok, fine. Let me spit an obscured error message. Go fix the mess
$ browser ->  Google search -> "I got this error message" //and then
$ wget -O NoNameRepo.com/an_app/install_me_I_will_not_harm_you_hehe.tar.gz
我们习惯于向某个论坛上陌生人推荐的应用授予root权限。一旦没有互联网应用程序获得root权限,它就可以检查它所属的组,并从任何互联网用户中删除它自己

免疫缺陷窗口也是如此。此外,恶意进程可以使用受信任进程的凭据执行其代码。防火墙和防病毒软件只能防止基本的威胁


(3) 在虚拟客户机上运行进程是另一个不可靠的选项。权利提升击败沙盒。VBox和VMWare更可靠,但仍然易受攻击。版本变更日志中有很多记录说“补丁修复了另一个与安全相关的bug”。

这个问题很清楚,也很相关。用户安装了一个密码管理器,它可以很好地工作,但是可以与dev服务器聊天。此应用程序能否将密码泄漏到web?它可能是故意这样做的(出售一系列有效的密码),或者是因为一个bug(比如一个心血)。阻止应用进入WAN是一种有效的策略

如何实现这一点

(1) 路由器防火墙或仅允许连接到专用网守服务器的自组织网络。添加一个简单的API,比如数据的两步SSL加密,通过模糊性增加安全性。Gatekeeper只需要转发敏感数据,因此工作量可能很小,一台2000倍的PC就足够了。路由器分配192.168.1.220,而网关仅为最多200个IP提供服务。这是简单而健壮的

(2) 没有internet组(请参阅)。仅用作附加的安全层

$ run_command
Linux: You don't look cool enough, why should I serve you?
$ sudo run_command
Linux: ok, fine. Let me spit an obscured error message. Go fix the mess
$ browser ->  Google search -> "I got this error message" //and then
$ wget -O NoNameRepo.com/an_app/install_me_I_will_not_harm_you_hehe.tar.gz
我们习惯于向某个论坛上陌生人推荐的应用授予root权限。一旦没有互联网应用程序获得root权限,它就可以检查它所属的组,并从任何互联网用户中删除它自己

免疫缺陷窗口也是如此。此外,恶意进程可以使用受信任进程的凭据执行其代码。防火墙和防病毒软件只能防止基本的威胁


(3) 在虚拟客户机上运行进程是另一个不可靠的选项。权利提升击败沙盒。VBox和VMWare更可靠,但仍然易受攻击。版本变更日志有很多记录说“补丁修复了另一个与安全相关的bug”。

问题不清楚。关于什么样的应用程序,你为什么要阻止它访问互联网?它是一个C++应用程序,我想保护我的隐私。问题不清楚。关于什么样的应用程序,你为什么要阻止它访问互联网?它是一个C++应用程序,我想保护我的隐私。