ááźááşáááşááťááşááŻááşááźááşááťááşááťáŹá¸ ááźááşáááşááźáŽá¸ááŤááźáŽ OpenVPN á.á .á áážááˇáş á.á.ááá virtual private network ááťáŹá¸áááşááŽá¸áááşáĄáá˝ááş package áá áşááŻááźá áşááźáŽá¸ client á ááşáážá áşááŻááźáŹá¸áá˝ááş encrypted connection áá áşááŻááᯠá áŽá ááşááąá¸áááŻááşáááş áááŻáˇáááŻááş client ááťáŹá¸á á˝áŹ áá áşááźááŻááşáááşáááşáááşáááşáĄáá˝ááş centralized VPN server áá áşááŻááᯠááśáˇáááŻá¸ááąá¸áááŻááşáááşá Code OpenVPN GPLv2 áááŻááşá ááşáĄáąáŹááşáá˝ááş ááźááˇáşááąááŹá¸ááąáŹá áĄáááˇáşááŻááş binary package ááťáŹá¸ááᯠááŻááşááŻááşáááş Debian, Ubuntu, CentOS, RHEL áážááˇáş Windows.
ááŹá¸áážááşá¸áĄáá áşááťáŹá¸áá˝ááş áĄááąá¸áážáááŻááşáááŻááşáá°áá áşáŚá¸áááş VPN áááşáááşááťáŹá¸ááąáŤááşááźáŹá¸áááş áĄááąáŹááşáĄááŹá¸á áá á áşááźááşá¸áááŻááťáąáŹáşááźááşááźáŽá¸ áááşááąáŹááşáá˝ááˇáşáááˇáşáááşááťááşááťáŹá¸ááᯠáááşááąáŹááşáá˝ááˇáşááźáŻáááˇáş áĄáŹá¸áááşá¸ááťááş (CVE-2020-15078) ááᯠááźááşáááşááąá¸ááŤáááşá á¤ááźáżááŹáááş áá˝ážáąáˇáááŻááşá¸ááŹá¸ááąáŹ áĄááąáŹááşáĄááŹá¸á áá á áşááźááşá¸ááᯠáĄááŻáśá¸ááźáŻáááş ááźááşáááşááŹá¸ááąáŹ ááŹááŹááťáŹá¸ (deferred_auth) áááŻáᏠáááşááąáŹááşáážáŻáážáááŤáááşá áĄááťááŻáˇááąáŹáĄááźáąáĄááąááťáŹá¸áá˝ááşá áááŻááşáááŻááşáá°áááş áááşáááşááťáŹá¸ááŤáážáááąáŹ PUSH_REPLY áááşááąáˇááťáşááᯠááŹááŹáááŻáˇ ááźááşáááŻáˇáááş áĄáááşá¸áĄááťááşááźáŻááŻááşáááŻááşáááşá VPN ááᯠAUTH_FAILED áááşááąáˇááťáşááááŻáˇááŽá "--auth-gen-token" parameter áááŻáˇáááŻááş áĄááŻáśá¸ááźáŻáá°ááááŻááşáááŻááş token-based authentication scheme áážááˇáşááąáŤááşá¸á ááşáááŻááşááąáŹáĄááŤá áĄáŹá¸áááşá¸ááťááşáááş ááŻááşááąáŹááşááťááşááážáááąáŹáĄááąáŹááˇáşááᯠáĄááŻáśá¸ááźáŻá VPN áááşááąáŹááşáá˝ááˇáşáááŻáˇ áŚá¸áááşá áąáááŻááşáááşá
ááŻáśááźáŻáśááąá¸áááŻááşááąáŹ ááźáąáŹááşá¸áá˛áážáŻááťáŹá¸áá˝ááşá client áĄááŻáśá¸ááźáŻáááş áááąáŹáá°ááŽááŹá¸ááąáŹ TLS ciphers ááťáŹá¸áĄááźáąáŹááşá¸ áĄááťááşáĄáááşááťáŹá¸ áá˝ááşáážááážáŻááᯠáááŻá¸ááťá˛áˇááŹá¸ááźáŽá¸ ááŹááŹáááşá¸áá˝ááş TLS 1.3 áážááˇáş EC áááşáážááşááśáˇáááŻá¸áážáŻáĄááźáąáŹááşá¸ áážááşáááşááąáŹáĄááťááşáĄáááşááťáŹá¸ ááŤáááşáááşá áááŻáˇáĄááźááşá ááŻááşááááşá¸ááŹá¸ááąáŹ áááşáážááşááťáŹá¸á
áŹáááşá¸ááŤáážáááąáŹ CRL áááŻááşáááş á
áááşáááşáááşá
ááşáĄáá˝ááşá¸ ááťáąáŹááşááŻáśá¸ááąááŤáááşá OpenVPN áááŻáĄá፠áááşá
á˛ááźááşá¸ááźá
áşá
áąáááˇáş áĄáážáŹá¸áá
áşááŻáĄááźá
áş áááşáážááşáááşá
source: opennet.ru
