La version 2.6.7 de OpenVPN a été publiée, un package permettant de créer des réseaux privés virtuels, facilitant une connexion cryptée entre deux machines clientes ou le fonctionnement d'un serveur VPN centralisé pour le travail simultané de plusieurs clients. Cette nouvelle version se distingue par un nouveau mode de licence. Le code du projet a été transféré d'une licence GPLv2 à une licence combinée, dans laquelle le texte de la GPLv2 est étendu par une exception permettant de lier le code à celui sous la licence Apache 2.0, ce qui n'est généralement pas possible sans une re-licence en raison de l'incompatibilité entre la GPLv2 et l'Apache 2.0.
Cette exception permet de lier le code OpenVPN avec le code des bibliothĂšques distribuĂ©es sous la licence Apache 2.0 et de distribuer le produit dĂ©rivĂ© combinĂ© sans se conformer Ă l'exigence de la GPLv2 concernant la distribution des bibliothĂšques liĂ©es sous la mĂȘme licence, tout en maintenant la validitĂ© de toutes les autres conditions, telles que la fourniture des codes sources de l'Ćuvre dĂ©rivĂ©e. Ce changement vise principalement Ă garantir la possibilitĂ© de liaison avec la bibliothĂšque OpenSSL, qui est fournie sous la licence Apache 2.0. Tout le code OpenVPN qui n'a pas pu ĂȘtre adaptĂ© aux nouvelles conditions de licence, par exemple, en raison d'une impossibilitĂ© de contacter les auteurs, a Ă©tĂ© supprimĂ© ou complĂštement réécrit.
Parmi les modifications fonctionnelles :
- Ajout du support pour la compilation avec la bibliothĂšque mbedTLS 3.x.
- ImplĂ©mentation de l'option « âforce-tls-key-material-export », permettant uniquement de travailler avec des clients supportant l'exportation des paramĂštres de clĂ©s TLS nĂ©cessaires Ă la gĂ©nĂ©ration des clĂ©s de session.
- Réécriture de la fonctionnalitĂ© « âtls-export-cert ».
- Amélioration du traitement des échecs du PRF (Pseudo-Random Function) TLS 1.0.
- Exemples de clés mis à jour, car la validité des anciennes clés expirera en octobre.
Source : opennet.ru
