Projekti OpenBSD publikoi OpenIKED 7.1, një implementim portativ të protokollit IKEv2 për IPsec

ËshtĂ« publikuar versioni OpenIKED 7.1, njĂ« realizim i protokollit IKEv2, i zhvilluar nga projekti OpenBSD. Inicialisht, komponentĂ«t e IKEv2 ishin njĂ« pjesĂ« e pandashme e stekĂ«s IPsec tĂ« OpenBSD, por tani janĂ« ndarĂ« nĂ« njĂ« paketĂ« tĂ« veçantĂ« tĂ« transportueshme dhe mund tĂ« pĂ«rdoren nĂ« sisteme tĂ« tjera operative. PĂ«r shembull, funksionimi i OpenIKED Ă«shtĂ« verifikuar nĂ« FreeBSD, NetBSD, macOS dhe shpĂ«rndarje tĂ« ndryshme tĂ« Linux-it, pĂ«rfshirĂ« Arch, Debian, Fedora dhe Ubuntu. Kodi Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe shpĂ«rndahet nĂ«n licencĂ«n ISC.

OpenIKED mundëson vendosjen e rrjeteve private virtuale mbi IPsec. Steka IPsec formohet nga dy protokolle kryesore: protokolli i shkëmbimit të çelsave (IKE) dhe protokolli i transmetimit të trafikut të koduar (ESP). OpenIKED implementon elemente të autentifikimit, konfigurimit, shkëmbimit të çelsave dhe mbajtjes së politikave të sigurisë, ndërsa protokolli për kodimin e trafikut ESP zakonisht ofrohet nga bërthama e sistemeve operative. Nga metodat e autentifikimit në OpenIKED mund të përdoren çelsa të instaluar paraprakisht (pre-shared), EAP MSCHAPv2 me certifikatën X.509 dhe çelsa të hapur RSA dhe ECDSA.

NĂ« versionin e ri Ă«shtĂ« shtuar komandĂ«n ‘ikectl show certinfo’ pĂ«r tĂ« treguar certifikatat dhe autoritetet e pĂ«rdorura, Ă«shtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r fragmentimin e mesazheve IKEv2, janĂ« zgjeruar mundĂ«sitĂ« e konfigurimin tĂ« rrjedhĂ«s, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r izolimin e proceseve tĂ« prapme pĂ«rmes mekanizmit AppArmor nĂ« Linux, janĂ« shtuar teste tĂ« reja pĂ«r tĂ« identifikuar ndryshimet regressive nĂ« platforma tĂ« ndryshme.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster