Door Anoniem: Ik heb een vraag over Datura Firewall. Onlangs ben ik geswitched van GrapheneOS (wat geweldig was) maar wilde nu CalyxOS proberen, En ik worstel een beetje met hoe dat nu werkt met Datura , en wat andermans ervaringen zijn?
Ook vraag ik me dus af of Datura anders werkt dan de Network Toggle in GrapheneOS op een dieper software level, of dat dit nagenoeg hetzelfde is ? Ik ben geen dev namelijk maar begrijp networking fundamentals
Bij mijn vorige systeem (Graphene) kon je dus per app netwerk aan/uit zetten en dat werkte heel goed. Hoe betrouwbaar is Datura? Hoop natuurlijk dat er hier meer Calyx gebruikers zijn. Ik vind Calyx wel een beetje beter werken
Graag meer informatie over dit onderwerp
Het antwoord staat op jouw vraag staat niet op https://calyxos.org/docs/tech/datura-details/ ?
Ik lees dit:
>On devices with Linux kernel versions 4.9 and below, this setting uses iptables to add an app to the firewall isolated chain (which is referenced in the firewall INPUT and OUTPUT chains).
Diepgravende docs: https://review.calyxos.org/q/topic:network-isolation
En dan bij GrapheneOS:
>GrapheneOS adds a user-facing Network permission toggle providing a robust way to deny both direct and indirect network access to applications. It builds upon the standard non-user-facing INTERNET permission, so it's already fully adopted by the app ecosystem. Revoking the permission denies indirect access via OS components and apps enforcing the INTERNET permission, such as DownloadManager. Direct access is denied by blocking low-level network socket access. A packet-based firewall would only block direct access so our approach is much more complete.
Het behoeft een verdere check , maar ik lees hieruit dat GrapheneOS een niveau dieper ("blocking low-level network socket access") zit dan CalyxOS. CalyxOS gebruikt dus IPTABLES en GrapheneOS gebruikt de network socket van de app sandbox (weet niet of dit firejail is of iets anders).
Praktisch, voor de user, zal er geen meetbaar verschil is. Om te compromiteren heb je in beide gevallen root level escalations nodig in de Linux kernel , alleen zit je bij GrapheneOS net een beetje veiliger na een reboot dan bij CalyxOS door de gegarandeerde verified boot (via de hardware security chip)
Dus dit topic blijft een discussie over welke is beter? Vanilleijs , of chocoladeijs....
Is privacy je ding, is onzichtbaar zijn op internet belangrijker dan veilig PDFjes openen, dan is Calyx een betere keuze