Przygotowano wydanie OpenVPN 2.5.5, pakietu do tworzenia wirtualnych sieci prywatnych, który umożliwia zorganizowanie szyfrowanego połączenia między dwoma maszynami klienckimi lub zapewnia działanie scentralizowanego serwera VPN dla jednoczesnej pracy wielu klientów. Kod OpenVPN jest rozpowszechniany na licencji GPLv2, gotowe pakiety binarne są formowane dla Debian, Ubuntu, CentOS, RHEL i Windows.
W nowej wersji
- Przeniesienie do kategorii przestarzałych 64-bitowych szyfrów, podatnych na atak SWEET32, zostało odłożone do gałęzi 2.7.
- W wersji dla Windows zapewniono użycie domyślnego adresu sieciowego dla emulowanego serwera DHCP, co daje możliwość użycia podsieci /30, niezbędnej do połączenia z OpenVPN Cloud.
- W pakietach dla Windows włączono obowiązkowe wsparcie dla algorytmów opartych na krzywych eliptycznych (możliwość budowy z OpenSSL bez wsparcia dla krzywych eliptycznych została zakończona).
- Podczas budowy przy użyciu kompilatora MSVC włączono ochronę strumienia wykonania poleceń (CFI, Control-Flow Integrity) oraz ochronę przed atakami klasy Spectre.
- Dla pakietów Windows przywrócono ładowanie pliku konfiguracyjnego OpenSSL (%installdir%SSLopenssl.cfg), co jest konieczne do działania niektórych hardware'owych tokenów, wymagających specjalnych ustawień dla OpenSSL.
Źródło: opennet.ru
