Valmistatud on OpenVPN 2.6.7 vĂ€ljalaskmine, paketiga, mis loob virtuaalseid privaatvĂ”rke, vĂ”imaldades korraldada krĂŒpteeritud ĂŒhendust kahe kliendi vahel vĂ”i tagada tsentraliseeritud VPN-serveri toimimise mitu klienti korraga. Uus versioon on mĂ€rkimisvÀÀrne litsentsi muutmise poolest. Projekti kood on muudetud puhta GPLv2 litsentsi kasutamisest ĂŒhildatud litsentsile, kus GPLv2 tekst on laiendatud erandiga, mis lubab siduda koodi Apache 2.0 litsentsiga, mis pole tavatingimustes vĂ”imalik ilma koodi jaoks uue litsentsi kehtestamiseta, kuna GPLv2 ja Apache 2.0 litsentside vahel on kokkusobimatust.
Erand lubab siduda OpenVPN koodi Apache 2.0 litsentsiga raamatukogude koodiga ning levitada kombineeritud tuletatud toodet kui ei pea jĂ€rgima GPLv2 nĂ”uet seostatud raamatukogude levitamiseks sama litsentsi all, sĂ€ilitades samas kĂ”ik muud tingimused, nĂ€iteks tuletatud töö allikakoodide esitamine. Peamiselt on muudatus suunatud vĂ”imaluse tagamisele siduda OpenSSL raamatukoguga, mis on vĂ€lja antud Apache 2.0 litsentsi all. KĂ”ik OpenVPN kood, mille puhul ei olnud vĂ”imalik uut litsentsimistingimust rakendada, nĂ€iteks autoritega ĂŒhenduse loomise vĂ”imatuse tĂ”ttu, on eemaldatud vĂ”i tĂ€ielikult ĂŒmber kirjutatud.
Funktsionaalsetes muudatustes on:
- Lisatud tugi kompileerimisele mbedTLS 3.x raamatukoguga.
- Rakendatud on valik «âforce-tls-key-material-export», mis vĂ”imaldab töötada ainult klientidega, kes toetavad TLS-i vĂ”tmeparameetrite ekspordiks vajalikke elemendi, mis on vajalik sessioonivĂ”tmete genereerimiseks.
- «âtls-export-cert» funktsionaalsuse teostus on ĂŒmber kirjutatud.
- TLS 1.0 PRF (Pseudo-Random Function) ebaÔnnestumise töötlemine on paranenud.
- VÔtme nÀidised on uuendatud, kuna vanade vÔtmete kehtivusaeg lÔppeb oktoobris.
Allikas: opennet.ru
