Avatud on OpenVPN 2.5.3 paranduste versioon, mis on paketiks virtuaalsete privaatvĂ”rkude loomisel, vĂ”imaldades korraldada krĂŒpteeritud ĂŒhendust kahe kliendi masina vahel vĂ”i pakkuda keskset VPN-serverit mitme kliendi samaaegseks kasutamiseks. OpenVPNi kood levitatakse GPLv2 litsentsi alusel, valmispaketid luuakse Debian, Ubuntu, CentOS, RHEL ja Windows platvormidele.
Uues versioonis on kĂ”rvaldatud haavatavus (CVE-2021-3606), mis avaldub ainult Windowsi platvormi versioonis. Haavatavus vĂ”imaldab laadida OpenSSL konfiguratsioonifaile kolmandatest kataloogidest, mis on kirjutamiseks avatud, et muuta krĂŒptimise seadeid. Uues versioonis on OpenSSL konfiguratsioonifailide laadimine tĂ€ielikult vĂ€lja lĂŒlitatud.
Seoses mitte-oluliste muudatustega on lisatud valik "âauth-token-user" (analoog "âauth-token", kuid ilma "âauth-user-pass" kasutamiseta), parendatud Windowsi jaoks buildimisprotsessi, tĂ€iustatud mbedtls teegi tuge ja uuendatud koodi autoriĂ”iguste mĂ€rkused (kosmeetilised muutused).
Lisaks vĂ”ib mĂ€rkida, et ettevĂ”te Opera lĂŒlitas vĂ€lja oma VPN Venemaa kasutajatele Roskomnadzori nĂ”udmisel. Praegu ei tööta VPN funktsionaalsus enam brauseri beetaversioonides ja arendaja versioonides. Roskomnadzor vĂ€idab, et piirangud on vajalikud "reaktsiooniks lastevastase pornograafia, enesetapule, narkootikumidele ja muule keelatud sisule juurdepÀÀsu vĂ€ltimisele". Lisaks Opera VPNile on blokeering tehtud ka VyprVPN teenusele.
Varem oli Roskomnadzor saatnud hoiatuse 10 VPN-teenusele nĂ”udmisega "ĂŒhendada valitsuse teabe sĂŒsteemiga (FGIS)" keelatud ressursside juurdepÀÀsu blokeerimiseks Venemaal, Opera VPN ja VyprVPN olid nende seas. 9 10 teenusest ignoreeris nĂ”uet vĂ”i keeldus koostööst Roskomnadzoriga (NordVPN, Hide My Ass!, Hola VPN, OpenVPN, VyprVPN, ExpressVPN, TorGuard, IPVanish, VPN Unlimited). NĂ”ude tĂ€itmisega vastas ainult toode Kaspersky Secure Connection.
Allikas: opennet.ru
