v0.2.1
OpenShield v0.2.1 — дерево правил и групповое управление
Интерфейс
- Исходящие правила представлены деревом
cgroup → исполняемые файлы. - Выбор cgroup показывает все правила группы, выбор вложенного пути — только правила соответствующего приложения.
- Исправлено выравнивание счётчиков трафика с учётом Unicode, больших чисел и узких терминалов.
- Добавлена клавиша
gдля управления выбранной группой: удаление, Accept, Reject, Drop, включение и выключение.
Безопасность групповых операций
- Изменения доступны только root и требуют подтверждения.
- Группа и ревизия политики фиксируются при открытии меню. Устаревшая команда отклоняется без автоматического повтора.
- Изменения применяются одной транзакцией с сохранением существующего механизма отката и fail-closed защиты.
- Входящие правила и правила других групп не затрагиваются.
- Accept/Reject/Drop сохраняют состояние enabled/disabled.
Важно: включение группы активирует также отключённые шаблоны приложений, которые могут разрешать неограниченный исходящий доступ. В интерфейс добавлено предупреждение.
Документация и проверки
- Дополнены все 31 ресурс локализации.
- Обновлена документация на русском и английском.
- Пройдены 545 Rust-тестов, форматирование и Clippy.
- В контейнерах Tumbleweed x86_64 проверены установка RPM, групповые операции и реальный TCP/UDP-трафик с nftables и iptables fallback.
Обновление
Обновляйте демон и TUI вместе: предыдущая сборка демона не поддерживает новую команду группового управления.