Oniux umožňuje poslat provoz z aplikací přes Tor díky izolaci v linuxovém jádře

15. 5. 2025

Sdílet

Tor cibule Autor: Root.cz s využitím Zoner AI

Projekt Tor oznámil nástroj oniux, který zajišťuje izolaci sítě Tor pomocí jmenných prostorů v Linuxu pro aplikace třetích stran. Oniux přesměruje jakýkoli linuxový program do vlastního síťového jmenného prostoru, aby jeho provoz mohl poslat přes Tor a ochránit jej tak před možnosti úniku dat.

Při spouštění aplikací a služeb, které jsou důležité z hlediska ochrany soukromí, totiž chtějí mít vývojáři jistotu, že každý paket projde skutečně pouze přes Tor. Stačí jedno chybné nastavení proxy serveru nebo jediné systémové volání mimo SOCKS a data mohou být v ohrožení.

Oniux však umožňuje izolovat libovolnou aplikaci tím nejbezpečnějším možným softwarovým způsobem, a to tak, že se spoléhá na bezpečnostní primitiva nabízená linuxovým jádrem. Na rozdíl od SOCKS tedy nemůže dojít k náhodnému úniku dat tím, že aplikace kvůli chybě vývojáře nenaváže některé spojení přes nakonfigurovaný SOCKS. Cesta z uzavřeného prostoru vede jedině přes Tor.

Našli jste v článku chybu?

Autor zprávičky

Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Studoval počítače a média, takže je rozpolcen mezi dva obory. Snaží se dělat obojí, jak nejlépe umí.