...
nevim co vsechno tam potrebujes ale Linux mint ma standartne klikatko nejspis pro iptables https://github.com/costales/gufw
I samotné téma se jmenuje
aplikační firewall. To znamená, že umožňuje auditovat spojení jednotlivým aplikacím. iptables neumí podle aplikací (e.g. procesu) pořádně rozlišovat, maximálně podle uživatele. Navíc neumí (bez externích programů, jako je třeba diskutovaný opensnitch) spojení interceptnout, zeptat se a podle toho povolit/zakázat.
...
Zkousel si sandbox Firejail? https://github.com/netblue30/firejail/ - firejail --private --net=none wget
Integruje to chroot secomp apparmor firewall atd.
Nechce se mi asi spouštět úplně všechny věci v systému přes různé firejaily. To už mi jednodušší přijde to, co jsem dříve provozoval - můj uživatel neměl vůbec povolený přístup na internet vyjma několika vyjmenovaných případů (např. servery kam jsem se SSHčkoval) a internetové věci jsem spouštěl pod separátním uživatelem.
Jinak zkušenosti po dni používání: tentokrát jsem načapal Thunderbird.
1) Při otevření přílohy posílá na sb-ssl.google.com plnou cestu k poště (doslova mailbox:///home/jenda/.thunderbird/XXXXXX.default/Mail/Local%20Folders/Inbox), jméno přílohy (!!!) a její SHA256 hash (!!!). (pro vypnutí zrušte browser.safebrowsing.downloads.remote.url v about:config)
2) Když v nastavení odkliknete zakšrtávátko "Allow Thunderbird to send technical and interaction data to Mozilla", tak to pošle do Mozilly telemetrii o tom, že si nepřejete zasílat telemetrii.
Smart řešení!{"type":"deletion-request","id":"XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX","creationDate":"2021-02-10T18:55:32.926Z","version":4,"application":{"architecture":"x86-64","buildId":"20210203182138","name":"Thunderbird","version":"78.7.1","displayVersion":"78.7.1","vendor":"","platformVersion":"78.7.0","xpcomAbi":"x86_64-gcc3","channel":"default"},"payload":{"scalars":{}},"clientId":"XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXX"}