coder / coder/httpjail

macOS strong jail

Abierto
#7 0 comentarios 0 reacciones 0 asignados Ver en GitHub
Lenguaje dominante
Rust
Estrellas
961
Forks
28
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

It has been a real PITA to make `pf` in macOS reliably filter/proxy traffic for just one process due to limitations in where group selectors can be used. See also macOS's official statement "[Packet Filter is not API](https://developer.apple.com/documentation/technotes/tn3165-packet-filter-is-not-api#Overview)". There's a modern macOS swift API called [`NETransparentProxyProvider`](https://developer.apple.com/documentation/networkextension/netransparentproxyprovider).

The complexity of that approach includes:
* Getting the appropriate entitlements from Apple
* Including some Swift in the build toolchain

And, I'm unsure whether the UX would be truly seamless.

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Línea de trabajo

Comienza revisando el enfoque actual de filtrado de macOS con `pf` y las limitaciones descritas en el issue; después, lee la documentación de Apple sobre `NETransparentProxyProvider`. Investiga los requisitos de entitlements, el impacto en la Swift build-toolchain y si el proxying resultante a nivel de proceso puede proporcionar una UX fluida; el trabajo requiere llegar a una dirección de implementación decidida, no a una cuestión de viabilidad sin resolver.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
macos, rust, swift
Área
networking, operating-systems, security
Tipo de issue
Nueva funcionalidad
Dificultad
5/5
Tiempo estimado
Más de una semana
Estado de actividad
Estancado
Claridad
Necesita aclaración
Aptitud para principiantes
25/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.