hostapd və wpa_supplicant 2.11 yayımlandı, simsiz protokol stəklərinin reallaşdırılması

İki buçuk yıl süren geliştirmeden sonra, IEEE 802.1X, WPA, WPA2, WPA3 ve EAP kablosuz protokollerinin çalışmasını sağlamak için bir set olan hostapd/wpa_supplicant 2.11 sürümü yayımlandı. Set, kablosuz ağa istemci olarak bağlanmak için wpa_supplicant uygulamasını ve erişim noktası ile kimlik doğrulama sunucusunun çalışmasını sağlamak için arka plan süreci olan hostapd'yi içerir; bu, WPA Kimlik Doğrulayıcı, istemci/sunucu kimlik doğrulaması için RADIUS sunucusu ve EAP sunucusu gibi bileşenleri içerir. Projenin kaynak kodları BSD lisansı altında dağıtılmaktadır.

Yeni hostapd ve wpa_supplicant sürümlerindeki ana değişiklikler:

  • Wi-Fi 7 (EHT/IEEE 802.11be) için başlangıç desteği eklenmiş ve Wi-Fi 6 (HE/IEEE 802.11ax) desteği geliştirilmiştir.
  • Cihaz konfigürasyon protokolünün üçüncü versiyonu olan DPP (Cihaz Temin Protokolü), halk arasında «Wi-Fi Easy Connect» olarak bilinir, ayrıca DPP aracılığıyla Wi-Fi ayarları ile ilgili parametrelerin aktarımı imkanı sunulmuştur. DPP, ekran arayüzü olmadan kablosuz cihazların kolayca ayarlanmasını sağlar. Bu, zaten kablosuz ağa bağlı daha gelişmiş bir cihaz kullanılarak gerçekleştirilir. DPP, açık anahtar kimlik doğrulaması kullanarak çalışır; örneğin, Ekransız bir IoT cihazı için mavi bir QR kodunun yazılı olduğu kasadan açık anahtarı kodlayarak akıllı telefondan ayarları belirlemek mümkündür.
  • OpenSSL 3.0 kriptografik kütüphanesi dalında önerilen API değişiklikleri desteği eklenmiştir.
  • EAP-SIM (Genişletilebilir Kimlik Doğrulama Protokolü — Abone Kimliği Modülü) ve EAP-AKA (Genişletilebilir Kimlik Doğrulama Protokolü — Kimlik Doğrulama ve Anahtar Yönetimi) kimlik doğrulama protokollerinin uygulanmasında, kimlik doğrulama noktalarına bağlanırken IMSI'yi açığa çıkarmadan mobil ağ abone kimliğinin gizliliğini sağlama mekanizması desteği eklenmiştir.
  • Değişken anahtar boyutları ile SAE AKM (Eşitlerin Eşzamanlı Kimlik Doğrulaması — Kimlik Doğrulama ve Anahtar Yönetimi) çalışma modları desteği eklenmiştir.
  • SHA384 tabanlı bir AKM (Kimlik Doğrulama ve Anahtar Yönetimi) seçeneği desteği eklenmiştir.
  • Korunan bir bağlantı kurmak ve bağlanma aşamasında yönetim çerçevelerinin değişimini korumak için kullanılan PASN (Ön Birleşme Güvenlik Müzakeresi) mekanizmasının uygulanmasında, iki Wi-Fi cihazı arasında güvenli mesafe belirleme için ‘güvenli mesafe’ teknolojisi desteği sağlanmıştır.
  • USD (Unsynchronized Service Discovery) mexanizminin dəstəyi əlavə edildi, bu da simsiz cihazların xidmətləri aşkar etməsini asanlaşdırır.
  • Dörd mərhələli qoşulma razılaşması zamanı SSID-nin açıq qorunmasının dəstəyi əlavə edildi. Qoruma «ssid_protection=1» seçimi ilə aktivləşdirilir və CVE-2023-52424 zəifliyini bloklayır ki, bu da daha az qorunan simsiz şəbəkəyə qoşulma imkanı yaradır.
  • hostapd-ə spesifik dəyişikliklər:
    • Eyni tezlik diapazonlarında fəaliyyət göstərən radar sistemlərindən siqnal kəsilməsinin arxa planda aşkar edilməsi dəstəyi əlavə edildi (aşkar edilmə zamanı digər tezliklərə keçid edilir). Eyni zamanda, radar sistemi tərəfindən kanalı istifadə etmədən əvvəl dinləmək üçün nəzərdə tutulmuş CAC (Channel Availability Check) mexanizminin dəstəyi əlavə edildi.
    • SAE (Simultaneous Authentication of Equals) əlaqələrinin razılaşdırılması metodunun reallaşmasında RADIUS serverindən parol tələb etmə imkanı yaradıldı.
    • Qoşulma razılaşması zamanı (wpa_psk_radius=3) RADIUS protokolu vasitəsilə ACL (Access-Control List) və PSK (Pre-Shared Key) yoxlamalarının dəstəyi əlavə edildi.
    • ACS (Automatic Channel Selection) mexanizmi reallaşmasında istifadə olunan kanalı seçərkən ötürücülük və kanal tiplərinin nəzərə alınması təmin edildi.
    • Eyni qapı nöqtəsində bir neçə BSSID (Basic Service Set Identifier) identifikatorunun istifadəsi üçün dəstək genişləndirildi, bu da virtual simsiz şəbəkələrin işləməsini təmin edir.
    • RADIUS protokolu üzrə müraciətlərin şifrələnməsi üçün TLS-nin ilkin dəstəyi əlavə edildi.
  • wpa_supplicant-ə spesifik dəyişikliklər:
    • Məlumat ötürmə kanalını qorumaq üçün imkanlar təqdim edən MACsec (IEEE 802.1AE) standartının reallaşmasında GCM-AES-256 şifrələmə dəstinin istifadə imkanı təqdim edildi və şəbəkə adapterinin tərəfində əməliyyatların iyileşməsi üçün dəstək əlavə edildi.
    • TLSv1.3 üçün EAP-TLS-in dəstəyi artırıldı.
    • PMF (Protected Management Frames) istifadə edərkən DoS hücumlarına qarşı müdafiə gücləndirildi.
    • SME/BSS (Service Management Entity/Basic Service Set) sürücüsü tərəfindən AKM (Authentication and Key Management) arasında roaming yaxşılaşdırıldı.
    • Xarici proqramlarla PASN (Protected Access Secure Negotiation) mexanizminin istifadəsi imkanı təqdim edildi.
    • Hər şəbəkə üçün təsadüfi MAC yaradılması yerinə əvvəlcədən yaradılmış MAC ünvanlarının (mac_addr=3) istifadəsi üçün dəstək əlavə edildi.
    • İkinci mərhələ doğrulama (phase2_auth=1) EAP-PEAP protokolu üçün standart olaraq aktivdir, bu, müştərinin mühafizə olunan tuneldə doğrulamasını təmin edir.
    • MSCS (Multi-Streaming Channel Switching) texnologiyasının dəstəyi genişləndirilib, bu, qurğunun bir neçə kanal arasında dəyişməyə imkan tanıyır.
    • QoS istifadəsi zamanı vacib trafikə prioritetli emal üçün SCS (Spatial Channel Switching) texnologiyası üçün dəstək genişləndirilib.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster