Відомий, але небезпечний метод - використання torify
. Це небезпечно, оскільки ми просимо програму використовувати Tor, а не змушувати її. Якщо додаток погано поводиться або використовується помилка, воно все одно дозволить здійснювати з'єднання, що не стосуються Tor, із зовнішнім світом.
Firejail, з іншого боку, - це інструмент безпеки, який дозволяє виконувати пісочні програми, надаючи їм ізольований простір імен ядер, фільтри секкомп та, що важливо, власні мережеві стеки.
Отже, як я можу створити мережевий інтерфейс, призначений лише для Tor, який може подаватися в Firejail ? Згідно з документацією Firejail, він приймає будь-який інтерфейс мостової мережі:
Firejail може приєднати новий стек мережі TCP / IP до пісочниці. Новий стек має власну таблицю маршрутизації, брандмауер та набір інтерфейсів. Він повністю незалежний від стека вузлової мережі.
- Створіть нові інтерфейси - Macclan і пристрої мостового ядра Linux створюються та переміщуються автоматично в пісочниці.
- Переміщення існуючих інтерфейсів - існуючі інтерфейси можна переміщувати всередині пісочної скриньки. Конфігурація інтерфейсу збережена.