OpenVPN 2.5.3 eguneratzea. Opera VPN eta VyprVPN desgaitu Errusiako Federazioan

OpenVPN 2.5.3-ren bertsio zuzentzailea prestatu da, sare pribatu birtualak sortzeko paketea, bi bezero-makinen arteko konexio enkriptatua antolatzeko edo hainbat bezeroren aldi berean funtzionatzeko VPN zerbitzari zentralizatua eskaintzeko aukera ematen duena. OpenVPN kodea GPLv2 lizentziapean banatzen da, prest egindako pakete bitar Debian, Ubuntu, CentOS, RHEL eta Windows-erako sortzen dira.

Bertsio berriak ahultasuna (CVE-2021-3606) ezabatzen du, Windows plataformarako eraikuntzan bakarrik agertzen dena. Zaurgarritasunak hirugarrenen idazteko direktorioetatik OpenSSL konfigurazio-fitxategiak kargatzeko aukera ematen du enkriptazio-ezarpenak aldatzeko. Bertsio berrian, OpenSSL konfigurazio fitxategiak kargatzea guztiz desgaituta dago.

Segurtasuna ez diren aldaketek "--auth-token-user" aukera gehitzea ("--auth-token"-ren antzekoa, baina "--auth-user-pass" erabili gabe), Windows-erako eraikitze-prozesu hobetua, mbedtls liburutegirako euskarria hobetu eta kodeko copyright-oharrak eguneratu (aldaketa kosmetikoak).

Gainera, opera-k bere VPNa desgaitu duela Errusiako erabiltzaileentzat, Roskomnadzorrek eskatuta, nabarmendu dezakegu. Momentuz, VPN funtzionalitateak arakatzailearen beta eta garatzaileen bertsioetan funtzionatzeari utzi dio. Roskomnadzorrek dio murrizketak beharrezkoak direla "haur pornografiarako, suizidiorako, drogen aldeko eta debekatutako beste edukietara sartzeko murrizketak saihesteko mehatxuei erantzuteko". Opera VPNaz gain, blokeoa VyprVPN zerbitzuan ere aplikatu zen.

Aurretik, Roskomnadzorrek abisua bidali zien 10 VPN zerbitzuri "Estatuko informazio sistemara (FSIS) konektatzeko" eskakizunarekin, Errusiar Federazioan debekatutako baliabideetarako sarbidea blokeatzeko; Opera VPN eta VyprVPN zeuden horien artean. 9 zerbitzutik 10k eskaerari ez zioten jaramonik egin edo Roskomnadzor-ekin lankidetzari uko egin zioten (NordVPN, Hide My Ass!, Hola VPN, OpenVPN, VyprVPN, ExpressVPN, TorGuard, IPVanish, VPN Unlimited). Kaspersky Secure Connection produktuak bakarrik betetzen zituen baldintzak.

Iturria: opennet.ru

Gehitu iruzkin berria