Sobre o projeto

O Portmaster é um firewall de aplicativos e suíte de privacidade gratuito e de código aberto para desktops Windows e Linux. Ele visa dar aos usuários visibilidade e controle sobre toda a atividade de rede em suas máquinas, com padrões favoráveis à privacidade que funcionam sem configuração, ao mesmo tempo que permite regras detalhadas por aplicativo e globais. Capacidades principais descritas no README: - Monitore toda a atividade de rede e bloqueie qualquer coisa, com configurações globais e por aplicativo. - Bloqueie automaticamente rastreadores e malware usando listas de filtros. - DNS seguro com suporte a DoH/DoT, incluindo interceptação de consultas DNS perdidas, suporte a split-horizon e validação de horizonte contra ataques de rebinding. - Filtro de Privacidade com escopos de rede permitidos (localhost, LAN, Internet, P2P, entrada) e regras baseadas em domínios, IPs, países e mais. - Histórico de Rede (pago) para registrar e pesquisar detalhes de conexões em um banco de dados local, com exclusão automática ou sob demanda. - Visibilidade de largura de banda por aplicativo (pago). - SPN, uma rede de privacidade de próxima geração paga posicionada entre VPN e Tor, usando criptografia onion em múltiplos saltos, com escolhas de roteamento por aplicativo e nós hospedados pela comunidade. Abordagem técnica: o Portmaster integra-se à pilha de rede usando nfqueue no Linux e um driver de kernel do Windows Filtering Platform no Windows. Os pacotes são interceptados no nível bruto de pacotes, para que cada pacote possa ser visto e interrompido. A propriedade da conexão é determinada com eBPF e /proc no Linux, e um driver de kernel mais a API IP Helper no Windows. Ele suporta processos especiais como Snap, AppImage e scripts no Linux, e aplicativos da Windows Store e serviços svchost.exe no Windows. O serviço principal roda como um serviço de sistema, enquanto os componentes da interface rodam no contexto do usuário; a interface principal atualmente usa Electron, mas também pode ser aberta em um navegador. Os dados são processados localmente no dispositivo, exceto o SPN, e atualizações mais dados de inteligência são assinados e baixados automaticamente. Documentação, guias de instalação, notas de compatibilidade, detalhes de arquitetura, manual de configurações e uma API para desenvolvedores estão disponíveis via wiki do projeto e site de documentação. O README também descreve um processo de build em andamento usando Earthly e Docker, produzindo artefatos em ./dist.