Die Veröffentlichung von OpenVPN 2.6.7, einem Paket zur Erstellung virtueller privater Netzwerke, wurde vorbereitet. Dieses ermöglicht die Einrichtung einer verschlüsselten Verbindung zwischen zwei Client-Maschinen oder die Bereitstellung eines zentralen VPN-Servers, der mehrere Clients gleichzeitig bedient. Die neue Version zeichnet sich durch eine Lizenzumstellung aus. Der Projektcode wurde von der reinen GPLv2-Lizenz auf eine kombinierte Lizenz umgestellt, in der der Text der GPLv2 um eine Ausnahme erweitert wurde, die das Binden an Code unter der Apache 2.0-Lizenz erlaubt, was unter normalen Bedingungen ohne eine Lizenzumstellung aufgrund der Inkompatibilität zwischen GPLv2 und Apache 2.0 nicht möglich wäre.
Die Ausnahme ermöglicht es, den OpenVPN-Code mit Code von Bibliotheken zu verknüpfen, die unter der Apache 2.0-Lizenz vertrieben werden, und das kombinierte abgeleitete Produkt ohne die Einhaltung der GPLv2-Anforderung zur Verbreitung der verbundenen Bibliotheken unter derselben Lizenz weiterzugeben, dabei jedoch alle anderen Bedingungen, wie die Bereitstellung des Quellcodes des abgeleiteten Werks, beizubehalten. Das Hauptziel der Änderung ist die Gewährleistung der Bindung an die OpenSSL-Bibliothek, die unter der Apache 2.0-Lizenz vertrieben wird. Jeglicher OpenVPN-Code, der nicht auf die neuen Lizenzbedingungen umgestellt werden konnte, beispielsweise aufgrund der Unmöglichkeit, mit den Autoren Kontakt aufzunehmen, wurde entfernt oder komplett neu geschrieben.
Unter den funktionalen Änderungen:
- Die Unterstützung für die Erstellung mit der mbedTLS 3.x-Bibliothek wurde hinzugefügt.
- Die Option «—force-tls-key-material-export» wurde implementiert, die nur mit Clients funktioniert, die den Export der TLS-Schlüsselparameter unterstützen, die zur Generierung von Sitzungsschlüsseln erforderlich sind.
- Die Implementierung der Funktion «—tls-export-cert» wurde überarbeitet.
- Die Verarbeitung von TLS 1.0 PRF (Pseudo-Random Function) Fehlern wurde verbessert.
- Beispiele für Schlüssel wurden aktualisiert, da die alten Schlüssel im Oktober ablaufen.
Quelle: opennet.ru
