Lëshimi i OpenIKED 7.3, një zbatim të transportueshëm të protokollit IKEv2 për IPsec.

Проект OpenBSD опубликовал выпуск проекта OpenIKED 7.3, развивающего реализацию протокола IKEv2. Изначально, компоненты IKEv2 представляли собой неделимую часть IPsec-стека OpenBSD, но затем были выделены в отдельный переносимый пакет и теперь могут использоваться в других операционных системах. Работа OpenIKED проверена во FreeBSD, NetBSD, macOS и различных дистрибутивах Linux, включая Arch, Debian, Fedora и Ubuntu. Код написан на языке Си и распространяется под лицензией ISC.

OpenIKED lejon vendosjen e rrjetave private virtuale mbi IPsec. Staku IPsec formohet nga dy protokolle kryesore: protokolli për shkëmbimin e çelsave (IKE) dhe protokolli për transmetimin e trafikut të enkriptuar (ESP). OpenIKED implementon elemente të autenticitetit, konfigurimit, shkëmbimit të çelsave dhe mbajtjes së politikave të sigurisë, ndërsa protokolli për enkriptimin e trafikut ESP zakonisht ofrohet nga bërthama e sistemeve operative. Nga metodat e autenticitetit në OpenIKED mund të përdoren çelësat e paracaktuar (pre-shared), EAP MSCHAPv2 me certifikatën X.509 dhe çelësat publikë RSA dhe ECDSA.

Në këtë version të ri:

  • Добавлена поддержка туннелей sec, созданных в OpenBSD для маршрутизации IPsec-трафика через сетевой интерфейс sec, вместо использования правил SPD (IPsec Security Policy Database) при создании защищённых VPN в режиме точка-точка.
  • Добавлена поддержка указания нескольких servera имён с одним сетевым интерфейсом в Linux.
  • Добавлена возможность использования библиотеки libssytemd для настройки DNS через DBUS в Linux, вместо вызова утилиты resolvectl.
  • На платформе Linux из зависимостей убрана библиотека libapparmor, вместо которой для изменения политик AppArmor теперь применяется прямое обращение к псевдо ФС /proc, что позволяет открыть файловые дескрипторы до сброса привилегий.
  • Предоставлена возможность обработки полных цепочек сертификатов x509 в payload CERT.
  • Для улучшения изоляции процесса обеспечен перезапуск дочерних процессов после вызова fork().
  • Для OpenBSD 7.4 переработан внутренний API ibuf.
  • Слой для обеспечения совместимости синхронизирован со свежей кодовой базой OpenBSD.
  • Для обеспечения обновления просроченных сертификатов внесены исправления в конфигурацию OpenSSL, используемую в ikectl.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster