Die Veröffentlichung von OpenVPN 2.5.5 ist bereit. Es handelt sich um ein Paket zur Erstellung virtueller privater Netzwerke, das eine verschlüsselte Verbindung zwischen zwei Clientmaschinen ermöglicht oder einen zentralen VPN-Server bereitstellt, der gleichzeitig mehrere Clients bedienen kann. Der Code von OpenVPN wird unter der GPLv2-Lizenz verbreitet, und vorgefertigte Binärpakete werden für Debian, Ubuntu, CentOS, RHEL und Windows bereitgestellt.
In der neuen Version
- Die Einordnung von 64-Bit-Verschlüsselungen, die anfällig für den SWEET32-Angriff sind, wird auf die Version 2.7 verschoben.
- In der Windows-Version wird standardmäßig die Netzwerkadresse für den emulierten DHCP-Server verwendet, was die Nutzung des Subnetzes /30 ermöglicht, das für die Verbindung mit OpenVPN Cloud erforderlich ist.
- In den Windows-Bauten ist die zwingende Unterstützung von Algorithmen auf Basis elliptischer Kurven integriert (die Möglichkeit, mit OpenSSL ohne Unterstützung elliptischer Kurven zu bauen, wurde eingestellt).
- Beim Bauen mit dem MSVC-Compiler wurde der Schutz des Ausführungsstroms (CFI, Control-Flow Integrity) und der Schutz vor Angriffen der Spectre-Klasse aktiviert.
- Für Windows-Editionen wurde die Konfigurationsdatei von OpenSSL (%installdir%SSLopenssl.cfg) zurückgegeben, die für den Betrieb bestimmter Hardware-Token erforderlich ist, die spezielle Einstellungen für OpenSSL benötigen.
Quelle: opennet.ru
