Quả bom 1100+ upvotes trên Hacker News: Ứng dụng tường lửa huyền thoại của macOS đã chính thức hỗ trợ Linux. Anh em hệ chim cánh cụt bơi hết vào đây!

Đang yên đang lành thì mấy anh tài bên OBDev thả một quả bom nổ tung Hacker News với hơn 1100 upvotes: Little Snitch chính thức hạ phàm xuống Linux! Anh em hệ chim cánh cụt (Penguin) bấy lâu nay thèm khát con app này chắc đang khóc thét vì sung sướng.
Nếu ông nào chưa biết thì Little Snitch là cái tên nhẵn mặt, thuộc dạng "trấn phái" trên macOS. Cơ chế của nó cực kỳ thực dụng: Cứ app nào trên máy léng phéng đòi chọc kết nối ra ngoài internet là nó tóm cổ lại, hỏi ý kiến user xem có cho phép không. Khóa mõm mấy con app lén lút gửi telemetry hay tracking thì phải gọi là đỉnh của chóp.
Nhưng bao năm qua, anh em Linux cứ lủi thủi với iptables, ufw, hay xài hàng clone như OpenSnitch. Giao diện thì khô khan, config thì gõ lòi cả mắt. Mấy pháp sư hay deploy vps thì không nói làm gì vì CLI là chân ái, nhưng với anh em dùng Linux Desktop thì thiếu vắng một cái GUI xịn xò để soi network luôn là một nỗi đau đ*o biết tỏ cùng ai.
Nay OBDev tung bản Linux (hiện support Ubuntu, Debian), mang nguyên cái UI mượt mà, map traffic real-time xuống thẳng môi trường Linux. Ảo ma chưa?
Bài post vọt lên top 1 HN nhanh như chớp. Dù hóng hớt là chính, nhưng dạo một vòng thì anh em dev đang chia ra mấy luồng ý kiến cực kỳ ma giáo:
OpenSnitch ra để so sánh và cho rằng hàng open-source vẫn an toàn hơn cho dân paranoid.Việc một studio như OBDev mang sản phẩm chủ lực của họ sang Linux là tín hiệu cực tốt cho hệ sinh thái Linux Desktop. Nó chứng tỏ thị phần dev dùng Linux đang đủ béo bở để hái ra tiền.
Tuy nhiên, bài học sinh tồn ở đây là gì? Trải nghiệm ngon thì ai cũng thích, nhưng với dân dev chúng ta, việc giao toàn quyền kiểm soát mạng cho một phần mềm mã nguồn đóng trên môi trường Linux vẫn là thứ cần cân nhắc. Anh em nào thích ăn sẵn, mượt mà thì cứ quất. Còn anh em nào thuộc phái "không tin bố con thằng nào" thì cứ ôm OpenSnitch hoặc tự gõ rule iptables cho nó thanh tịnh.