Trickster on Nostr: Tor Project представили oniux — инструмент для Linux, ...
Tor Project представили oniux — инструмент для Linux, изолирующий программы, чтобы они выходили в сеть только через Tor.
https://blog.torproject.org/introducing-oniux-tor-isolation-using-linux-namespaces/Обычно, чтобы заставить программу работать через Tor, нужно прописать ей прокси SOCKS. Но это не всегда доступно, и малейшая ошибка в конфигурации может привести к утечке. Есть ещё torsocks, она кроссплатформенная и существует уже 15 лет. Но как пишут, она не может предотвратить некоторые утечки.
Новый инструмент oniux написан на Rust и использует Arti (Rust-реализация tor). Пока они ещё активно разрабатываются, но уже можно пользоваться.
oniux использует Linux namespaces для полной изоляции процессов, так что утечки невозможны. Это отдельная программа, и используется аналогично sudo или wine.
Пока непонятно как использовать мосты. Возможно, это пока не реализовано.
Published at
2025-05-14 20:20:59Event JSON
{
"id": "b36a36e993b1f9e3a5965dd36582888230d336f816eed7c7bc70664cfca6ff35",
"pubkey": "9e2da3a9b5fe22f5472b6fa11a7f8e55196f661ed203f1673dc38503dbbce467",
"created_at": 1747254059,
"kind": 1,
"tags": [
[
"proxy",
"https://mastodon.ml/users/KoolTechLord/statuses/114508042039174343",
"activitypub"
],
[
"client",
"Mostr",
"31990:6be38f8c63df7dbf84db7ec4a6e6fbbd8d19dca3b980efad18585c46f04b26f9:mostr",
"wss://relay.mostr.pub"
]
],
"content": "Tor Project представили oniux — инструмент для Linux, изолирующий программы, чтобы они выходили в сеть только через Tor.\n\nhttps://blog.torproject.org/introducing-oniux-tor-isolation-using-linux-namespaces/\n\nОбычно, чтобы заставить программу работать через Tor, нужно прописать ей прокси SOCKS. Но это не всегда доступно, и малейшая ошибка в конфигурации может привести к утечке. Есть ещё torsocks, она кроссплатформенная и существует уже 15 лет. Но как пишут, она не может предотвратить некоторые утечки.\n\nНовый инструмент oniux написан на Rust и использует Arti (Rust-реализация tor). Пока они ещё активно разрабатываются, но уже можно пользоваться.\n\noniux использует Linux namespaces для полной изоляции процессов, так что утечки невозможны. Это отдельная программа, и используется аналогично sudo или wine.\n\nПока непонятно как использовать мосты. Возможно, это пока не реализовано.",
"sig": "bd1e7a6e5f64463dbfd691ede66899da129637a93b97a702b26586bab0fde0b6059d527c7f0e2709901d5b8979081185724130ec82b00ef0cb159e6cc6aed9d1"
}