备受 macOS 用户推崇的网络监控工具 Little Snitch 近日登陆 Linux 平台,凭借 Rust 语言和 eBPF 技术实现了高性能内核级监控。然而,其核心逻辑采用闭源授权的做法引发了 Linux 社区的强烈反对。作者指出,对于崇尚自由开源的 Linux 用户而言,引入无法审计代码的闭源安全工具不仅违背了去中心化信任的原则,且在实用性上不如 AdGuard Home 等网络级 DNS 过滤方案。文章认为,在开源生态中,真正的安全不应建立在盲目信任之上。
备受 macOS 用户推崇的网络监控工具 Little Snitch 近日登陆 Linux 平台,凭借 Rust 语言和 eBPF 技术实现了高性能内核级监控。然而,其核心逻辑采用闭源授权的做法引发了 Linux 社区的强烈反对。作者指出,对于崇尚自由开源的 Linux 用户而言,引入无法审计代码的闭源安全工具不仅违背了去中心化信任的原则,且在实用性上不如 AdGuard Home 等网络级 DNS 过滤方案。文章认为,在开源生态中,真正的安全不应建立在盲目信任之上。