Die Version OpenVPN 2.5.5 wurde vorbereitet, ein Paket zur Erstellung von virtuellen privaten Netzwerken, das eine verschlüsselte Verbindung zwischen zwei Clientmaschinen ermöglicht oder den Betrieb eines zentralen VPN-Servers für die gleichzeitige Nutzung mehrerer Clients gewährleistet. Der Code von OpenVPN wird unter der GPLv2-Lizenz verbreitet, und fertige Binärpakete werden für Debian, Ubuntu, CentOS, RHEL und Windows erstellt.
In der neuen Version
- Die Übergabe an die Kategorie der veralteten 64-Bit-Verschlüsselungen, die anfällig für den SWEET32-Angriff sind, wurde auf die Version 2.7 verschoben.
- In der Windows-Version wird standardmäßig die Netzwerkadresse für den emulierten DHCP-Server verwendet, was die Nutzung des Subnetzes /30 ermöglicht, das für die Verbindung mit OpenVPN Cloud erforderlich ist.
- In den Windows-Bauversionen ist eine obligatorische Unterstützung für Algorithmen auf Basis elliptischer Kurven enthalten (die Möglichkeit, mit OpenSSL ohne Unterstützung für elliptische Kurven zu bauen, wurde eingestellt).
- Beim Bauen mit dem MSVC-Compiler ist der Schutz des Ausführungsflusses (CFI, Control-Flow Integrity) und der Schutz vor Spectre-Angriffen aktiviert.
- Für Windows-Bauten wurde das Laden der OpenSSL-Konfigurationsdatei (%installdir%SSLopenssl.cfg) wiederhergestellt, was für den Betrieb bestimmter Hardware-Token erforderlich ist, die spezielle Einstellungen für OpenSSL benötigen.
Quelle: opennet.ru
