Die Veröffentlichung von OpenVPN 2.6.7 wurde vorbereitet, einem Paket zur Erstellung virtueller privater Netzwerke, das die Organisation einer verschlüsselten Verbindung zwischen zwei Clientmaschinen oder die Funktion eines zentralisierten VPN-Servers für den gleichzeitigen Betrieb mehrerer Clients ermöglicht. Die neue Version ist besonders bemerkenswert aufgrund der Durchführung einer Neulizenzierung. Der Code des Projekts wurde von der Verwendung der reinen GPLv2-Lizenz auf eine kombinierte Lizenz umgestellt, bei der der Text der GPLv2 durch eine Ausnahme erweitert wurde, die die Verknüpfung mit Code unter der Apache 2.0-Lizenz erlaubt, was unter normalen Bedingungen ohne Neulizenzierung des Codes aufgrund der Unvereinbarkeit der Lizenzen GPLv2 und Apache 2.0 nicht möglich ist.
Die Ausnahme ermöglicht es, den OpenVPN-Code mit dem Code von Bibliotheken zu verknüpfen, die unter der Apache 2.0-Lizenz verteilt werden, und ein kombiniertes abgeleitetes Produkt ohne Einhaltung der GPLv2-Anforderung zu verbreiten, dass die verknüpften Bibliotheken unter derselben Lizenz verbreitet werden, wobei jedoch alle anderen Bedingungen, wie z. B. die Bereitstellung von Quelltexten für das abgeleitete Werk, gewahrt bleiben. Im Vordergrund steht diese Änderung, die sicherstellen soll, dass eine Verknüpfung mit der OpenSSL-Bibliothek, die unter der Apache 2.0-Lizenz vertrieben wird, möglich ist. Der gesamte OpenVPN-Code, den es nicht gelang, auf die neuen Lizenzbedingungen zu übertragen, beispielsweise aufgrund der Unmöglichkeit, mit den Autoren in Kontakt zu treten, wurde entfernt oder vollständig neu geschrieben.
Zu den funktionalen Änderungen gehören:
- Unterstützung für die Erstellung mit der mbedTLS 3.x-Bibliothek hinzugefügt.
- Die Option „—force-tls-key-material-export“ wurde implementiert, die die Arbeit nur mit Clients erlaubt, die die Exportierung der für die Generierung von Sitzungsschlüsseln erforderlichen TLS-Schlüsselparameter unterstützen.
- Die Implementierung der Funktionalität „—tls-export-cert“ wurde neu geschrieben.
- Die Verarbeitung von TLS 1.0 PRF-Fehlern (Pseudo-Random Function) wurde verbessert.
- Beispiele für Schlüssel wurden aktualisiert, da die Gültigkeit der alten Schlüssel im Oktober abläuft.
Quelle: opennet.ru
