OpenIKED 7.3 vÀljaanne, IKEv2 protokolli kaasaskantav teostus IPsec jaoks

OpenBSD projekt avaldas OpenIKED 7.3 vĂ€ljaande, mis arendab IKEv2 protokolli rakendust. Alguses olid IKEv2 komponendid OpenBSD IPsec stack'i lahutamatu osa, kuid hiljem eraldati need eraldi ĂŒlekandepakettidesse, mida saab nĂŒĂŒd kasutada ka teistes operatsioonisĂŒsteemides. OpenIKED'i toimimist on testitud FreeBSD, NetBSD, macOS ja erinevates Linuxi distributsioonides, sealhulgas Arch, Debian, Fedora ja Ubuntu. Kood on kirjutatud C keeles ja levitatakse ISC litsentsi alusel.

OpenIKED vĂ”imaldab IPsec pĂ”hiseid virtuaalsete privaatvĂ”rkude seadistamist. IPsec stack koosneb kahest peamisest protokollist: vĂ”tmevahetusprotokollist (IKE) ja ĆĄifreeritud liikluse edastusprotokollist (ESP). OpenIKED rakendab autentimise, seadistamise, vĂ”tmevahetuse ja julgeolekupoliitikate haldamise elemente, samas kui liikluse ĆĄifreerimise protokoll ESP on tavaliselt operatsioonisĂŒsteemide tuuma poolt pakutav. OpenIKED toetab autentimiseks eelnevalt jagatud vĂ”tmeid (pre-shared), EAP MSCHAPv2 koos X.509 sertifikaadiga ning avatud vĂ”tmeid RSA ja ECDSA.

Uues versioonis:

  • TĂ€iendatud on tugi sec tunnelitele, mis on loodud OpenBSD-s IPsec liikluse suunamiseks lĂ€bi sec vĂ”rguliidese, selle asemel, et kasutada SPD reegleid (IPsec Security Policy Database) kaitstuks. VPN punkt-punkti reĆŸiimis.
  • Lisatud tugi mitme nime mÀÀramiseks ĂŒhe vĂ”rguliidese jaoks Linuxis. serverid Lisatud on vĂ”imalus kasutada libsystemd teegiga DNS-i seadistamisel DBUS-i kaudu Linuxis, selle asemel et kutsuda resolvectl utiliiti.
  • Linuxi platvormil on sĂ”ltuvustest eemaldatud libapparmor teek, mille asemel kasutatakse AppArmor poliitikate muutmiseks otse juurdepÀÀsu pseudofailisĂŒsteemile /proc, mis vĂ”imaldab avada failik descriptorid enne privileegide taastamist.
  • Pakutakse vĂ”imalust töödelda tĂ€islahendusi x509 sertifikaatide peidetud CREAT.
  • Protsessi isoleerimise parandamiseks tagatakse lasteprotsesside taaskĂ€ivitamine pĂ€rast fork() kutsumist.
  • OpenBSD 7.4 jaoks on seotud sisemine API ibuf ĂŒmber tehtud.
  • Ühiskihiga on sĂŒnkroonitud uusima OpenBSD koodibaasi jaoks.
  • Aegunud sertifikaatide uuendamise tagamiseks on parandatud OpenSSL konfigureerimist, mis on seotud ikectl.
  • OpenBSD projekt avaldas OpenIKED 7.3 vĂ€ljaande, mis arendab IKEv2 protokolli rakendust.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster