Se ha preparado el lanzamiento de OpenVPN 2.6.7, un paquete para crear redes privadas virtuales que permite establecer una conexión cifrada entre dos máquinas cliente o proporcionar un servidor VPN centralizado para el uso simultáneo de varios clientes. La nueva versión se destaca por la re-licenciamiento. El código del proyecto ha sido trasladado de la utilización de la licencia GPLv2 a una licencia combinada, donde el texto de la GPLv2 se ha ampliado con una excepción que permite el vínculo con el código bajo la licencia Apache 2.0, lo que sería imposible en condiciones normales sin el re-licenciamiento del código debido a la incompatibilidad entre la licencia GPLv2 y la Apache 2.0.
La excepción permite vincular el código de OpenVPN con el código de bibliotecas distribuidas bajo la licencia Apache 2.0 y distribuir un producto derivado combinado sin cumplir con el requisito de la GPLv2 de distribuir bibliotecas vinculadas bajo la misma licencia, pero manteniendo la validez de todas las demás condiciones, como la provisión de los códigos fuente de la obra derivada. El objetivo principal de este cambio es asegurar la posibilidad de vinculación con la biblioteca OpenSSL, que se distribuye bajo la licencia Apache 2.0. Todo el código de OpenVPN que no se pudo trasladar a las nuevas condiciones de licencia, por ejemplo, debido a la imposibilidad de contactar a los autores, ha sido eliminado o reescrito por completo.
Entre los cambios funcionales:
- Se ha añadido soporte para la compilación con la biblioteca mbedTLS 3.x.
- Se ha implementado la opción «—force-tls-key-material-export», que permite trabajar solo con clientes que soportan la exportación de los parámetros de clave TLS necesarios para la generación de claves de sesión.
- Se ha reescrito la implementación de la funcionalidad «—tls-export-cert».
- Se ha mejorado el manejo de fallos en TLS 1.0 PRF (Función Pseudo-Random).
- Se han actualizado los ejemplos de claves, ya que la validez de las claves antiguas expira en octubre.
Fuente: opennet.ru
