OpenIKED 7.3 väljaanne, IKEv2 protokolli kaasaskantav teostus IPsec jaoks

OpenBSD projekt avaldas OpenIKED 7.3 väljaande, mis arendab IKEv2 protokolli rakendust. Alguses olid IKEv2 komponendid OpenBSD IPsec stack'i lahutamatu osa, kuid hiljem eraldati need eraldi ülekandepakettidesse, mida saab nüüd kasutada ka teistes operatsioonisüsteemides. OpenIKED'i toimimist on testitud FreeBSD, NetBSD, macOS ja erinevates Linuxi distributsioonides, sealhulgas Arch, Debian, Fedora ja Ubuntu. Kood on kirjutatud C keeles ja levitatakse ISC litsentsi alusel.

OpenIKED võimaldab IPsec põhiseid virtuaalsete privaatvõrkude seadistamist. IPsec stack koosneb kahest peamisest protokollist: võtmevahetusprotokollist (IKE) ja šifreeritud liikluse edastusprotokollist (ESP). OpenIKED rakendab autentimise, seadistamise, võtmevahetuse ja julgeolekupoliitikate haldamise elemente, samas kui liikluse šifreerimise protokoll ESP on tavaliselt operatsioonisüsteemide tuuma poolt pakutav. OpenIKED toetab autentimiseks eelnevalt jagatud võtmeid (pre-shared), EAP MSCHAPv2 koos X.509 sertifikaadiga ning avatud võtmeid RSA ja ECDSA.

Uues versioonis:

  • Täiendatud on tugi sec tunnelitele, mis on loodud OpenBSD-s IPsec liikluse suunamiseks läbi sec võrguliidese, selle asemel, et kasutada SPD reegleid (IPsec Security Policy Database) kaitstuks. VPN punkt-punkti režiimis.
  • Lisatud tugi mitme nime määramiseks ühe võrguliidese jaoks Linuxis. serverid Lisatud on võimalus kasutada libsystemd teegiga DNS-i seadistamisel DBUS-i kaudu Linuxis, selle asemel et kutsuda resolvectl utiliiti.
  • Linuxi platvormil on sõltuvustest eemaldatud libapparmor teek, mille asemel kasutatakse AppArmor poliitikate muutmiseks otse juurdepääsu pseudofailisüsteemile /proc, mis võimaldab avada failik descriptorid enne privileegide taastamist.
  • Pakutakse võimalust töödelda täislahendusi x509 sertifikaatide peidetud CREAT.
  • Protsessi isoleerimise parandamiseks tagatakse lasteprotsesside taaskäivitamine pärast fork() kutsumist.
  • OpenBSD 7.4 jaoks on seotud sisemine API ibuf ümber tehtud.
  • Ühiskihiga on sünkroonitud uusima OpenBSD koodibaasi jaoks.
  • Aegunud sertifikaatide uuendamise tagamiseks on parandatud OpenSSL konfigureerimist, mis on seotud ikectl.
  • OpenBSD projekt avaldas OpenIKED 7.3 väljaande, mis arendab IKEv2 protokolli rakendust.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster