OpenVPN 2.5.3 parandav väljalase on valmis, see on virtuaalsete eravõrkude loomise paket, mis võimaldab organiseerida krüpteeritud ühendust kahe kliendi masina vahel või pakkuda tsentraliseeritud VPN-serveri tööd mitme kliendi samal ajal. OpenVPNi kood on litsentsitud GPLv2 all, valmis binaarpaketid koostatakse Debianile, Ubuntule, CentOSele, RHEL-ile ja Windowsile.
Uues versioonis on kõrvaldatud haavatavus (CVE-2021-3606), mis ilmneb ainult Windowsi platvormi kogumis. See haavatavus võimaldab laadida OpenSSL-i konfiguratsioonifaile kolmandate osapoolte kirjutatavatesse kaustadesse, et muuta krüpteerimiseseadistusi. Uues versioonis on OpenSSL-i konfiguratsioonifailide laadimine täielikult keelatud.
Ohutusega mitte seotud muudatustest toodi välja '—auth-token-user' võimalus (sarnane '—auth-token' aga ilma '—auth-user-pass' kasutamiseta), parendatud Windowsi kogumisprotsessi, tõhustatud mbedtls-i toe pakkumist ja autoriõiguste märkuste värskendamist koodis (kosmeetilised muudatused).
Lisaks võib märkida, et Opera lõpetas oma VPN VPN-teenuse Venemaa kasutajatele Roskomnadzori nõudmisel. Hetkel on VPN-funktsionaalsus lõpetatud brauseri beetaversioonides ja arendaja versioonides. Roskomnadzor väidab, et piirangud on vajalikud, et «reageerida ohtudele, mis on seotud juurdepääsu piiramisega laste pornograafia, enesetapule, narkootikumide ja muude keelatud sisudega». Lisaks Opera VPN-ile on blokeeritud ka teenus VyprVPN.
Varem saatis Roskomnadzor hoiatuse 10 VPN-teenusele nõudmisega «ühenduda riikliku teabe süsteemiga (FGIS)» keelatud ressursside juurdepääsu blokeerimiseks Venemaal; Opera VPN ja VyprVPN olid nende seas. 9 10 teenusest ignoreeris nõuet või keeldus koostööst Roskomnadzoriga (NordVPN, Hide My Ass!, Hola VPN, OpenVPN, VyprVPN, ExpressVPN, TorGuard, IPVanish, VPN Unlimited). Ainult Kaspersky Secure Connection täitis nõuded.
Allikas: opennet.ru
