Sobre el proyecto

Portmaster es un firewall de aplicaciones y suite de privacidad gratuito y de código abierto para escritorios Windows y Linux. Su objetivo es brindar a los usuarios visibilidad y control sobre toda la actividad de red en su máquina, con configuraciones predeterminadas amigables con la privacidad que funcionan sin configuración, mientras que aún permite reglas detalladas por aplicación y globales. Capacidades principales descritas en el README: - Monitorear toda la actividad de red y bloquear cualquier cosa, con configuraciones globales y por aplicación. - Bloquear automáticamente rastreadores y malware mediante listas de filtros. - DNS seguro con soporte para DoH/DoT, incluida la interceptación de consultas DNS no deseadas, soporte de horizonte dividido y validación de horizonte contra ataques de rebinding. - Filtro de privacidad con ámbitos de red permitidos (localhost, LAN, Internet, P2P, entrante) y reglas basadas en dominios, IPs, países y más. - Historial de red (de pago) para registrar y buscar detalles de conexiones en una base de datos local, con eliminación automática o bajo demanda. - Visibilidad de ancho de banda por aplicación (de pago). - SPN, una red de privacidad de próxima generación de pago posicionada entre VPN y Tor, que utiliza cifrado de cebolla a través de múltiples saltos, con opciones de enrutamiento por aplicación y nodos alojados por la comunidad. Enfoque técnico: Portmaster se integra en la pila de red utilizando nfqueue en Linux y un controlador de kernel de la Plataforma de Filtrado de Windows en Windows. Los paquetes se interceptan a nivel de paquete crudo, por lo que cada paquete puede ser visto y detenido. La propiedad de la conexión se determina con eBPF y /proc en Linux, y un controlador de kernel más la API de Ayuda IP en Windows. Soporta procesos especiales como Snap, AppImage y scripts en Linux, y aplicaciones de la Tienda de Windows y servicios svchost.exe en Windows. El servicio principal se ejecuta como un servicio del sistema, mientras que los componentes de la interfaz de usuario se ejecutan en el contexto del usuario; la interfaz principal actualmente usa Electron, pero también se puede abrir en un navegador. Los datos se procesan localmente en el dispositivo, excepto el SPN, y las actualizaciones más los datos de inteligencia se firman y descargan automáticamente. La documentación, guías de instalación, notas de compatibilidad, detalles de arquitectura, manual de configuraciones y una API para desarrolladores están disponibles a través del wiki del proyecto y el sitio de documentación. El README también describe un proceso de compilación en progreso que utiliza Earthly y Docker, produciendo artefactos en ./dist.