Cusbooneysii OpenVPN 2.5.3. Joojinta Opera VPN iyo VyprVPN ee Federaalka Ruushka

Siideynta saxda ah ee OpenVPN 2.5.3 ayaa la diyaariyey, xirmo loogu talagalay abuurista shabakado gaar loo leeyahay oo kuu oggolaanaya inaad abaabulto xiriir qarsoodi ah oo ka dhexeeya laba mashiin oo macmiil ah ama aad siiso server VPN dhexe ah si ay isku mar u wada shaqeeyaan dhowr macaamiil. Koodhka OpenVPN waxa lagu qaybiyaa shatiga GPLv2, xidhmooyin binary diyaar ah ayaa loo soo saaray Debian, Ubuntu, CentOS, RHEL iyo Windows.

Nooca cusubi wuxuu meesha ka saarayaa nuglaanta (CVE-2021-3606), kaas oo kaliya ka muuqda dhismaha madal Windows. Nuglaanta ayaa u oggolaanaysa in la soo raro faylasha qaabeynta OpenSSL ee hagayaasha qoraalka ah ee qolo saddexaad si loo beddelo goobaha sirta ah. Nooca cusub, rarista faylasha qaabeynta OpenSSL gabi ahaanba waa naafo.

Isbeddellada aan amniga ahayn waxaa ka mid ah ku-darka ikhtiyaarka "-auth-token-user" (oo la mid ah "-auth-token", laakiin iyada oo aan la isticmaalin "-auth-user-pass"), habka dhisidda oo la hagaajiyay ee Windows, taageerada la wanaajiyey ee maktabadda mbedtls iyo ogeysiisyo xuquuqda daabacaadda oo la cusboonaysiiyey oo ku jira koodka (isbeddellada qurxinta).

Intaa waxaa dheer, waxaan ogaan karnaa in Opera ay curyaamisay VPN-keeda isticmaalayaasha Ruushka codsi ka yimid Roskomnadzor. Waqtigan xaadirka ah, shaqeynta VPN waxay joojisay ka shaqeynta beta iyo noocyada horumariyaha ee browserka. Roskomnadzor wuxuu ku dooday in xannibaadaha ay lagama maarmaan tahay in "laga jawaabo hanjabaadaha hareer marsan xannibaadaha gelitaanka filimada xunxun ee carruurta, isdilka, daroogada iyo waxyaabaha kale ee la mamnuucay." Marka laga soo tago Opera VPN, xannibaadda ayaa sidoo kale lagu dabaqay adeegga VyprVPN.

Markii hore, Roskomnadzor ayaa digniin u dirtay 10 VPN adeegyo iyada oo looga baahan yahay "ku xirnaanta nidaamka macluumaadka gobolka (FSIS)" si loo xannibo gelitaanka ilaha laga mamnuucay Xiriirka Ruushka; Opera VPN iyo VyprVPN ayaa ka mid ahaa. 9 ka mid ah 10 ka adeeg ayaa iska dhega tiray codsiga ama diiday inay la shaqeeyaan Roskomnadzor (NordVPN, Hide My Ass!, Hola VPN, OpenVPN, VyprVPN, ExpressVPN, TorGuard, IPVanish, VPN Unlimited). Kaliya sheyga Kaspersky Secure Connection ayaa buuxiyay shuruudaha.

Source: opennet.ru

Add a comment