Lëshimi i hostapd dhe wpa_supplicant 2.11, implementimi i mahershëm të protokolleve të telekomunikacionit pa tel

Pas dyvë vite e gjysmë zhvillimi, është publikuar versioni hostapd/wpa_supplicant 2.11, një paketë për mbështetje të protokolleve wireless IEEE 802.1X, WPA, WPA2, WPA3 dhe EAP. Paketat përfshijnë aplikacionin wpa_supplicant për lidhje me rrjetin wireless si klient dhe procesin në sfond hostapd për mbështetje të pikës së aksesit dhe serverit të autentifikimit, që përfshin komponente si WPA Authenticator, klient/server autentifikimi RADIUS, dhe server EAP. Burimet e projektit shpërndahen nën licencën BSD.

Ndryshimet kryesore në versionet e reja hostapd dhe wpa_supplicant:

  • Shtuar mbĂ«shtetje fillestare pĂ«r Wi-Fi 7 (EHT/IEEE 802.11be) dhe pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r Wi-Fi 6 (HE/IEEE 802.11ax).
  • Shtuar mbĂ«shtetje pĂ«r versionin e tretĂ« tĂ« DPP (Device Provisioning Protocol), i njohur si "Wi-Fi Easy Connect", si dhe mundĂ«sia pĂ«r tĂ« transferuar parametra me cilĂ«simet Wi-Fi me anĂ« tĂ« DPP. Protokolli DPP ofron mundĂ«sinĂ« e konfigurimit tĂ« thjeshtĂ« tĂ« pajisjeve wireless pa ndĂ«rfaqe ekranore, duke pĂ«rdorur njĂ« pajisje tjetĂ«r mĂ« tĂ« avancuar, e cila tashmĂ« Ă«shtĂ« e lidhur me rrjetin wireless. DPP mbĂ«shtetet nĂ« autentifikimin me çelĂ«sa publikĂ«, pĂ«r shembull, parametrat pĂ«r njĂ« pajisje IoT pa ekran mund tĂ« konfigurohen nga njĂ« smartphone bazuar nĂ« njĂ« skanimin QR-kodi, i cili Ă«shtĂ« printuar nĂ« trup dhe kodon çelĂ«sin publik.
  • Shtuar mbĂ«shtetje pĂ«r ndryshimet API qĂ« u propozuan nĂ« degĂ«n e bibliotekĂ«s kriptografike OpenSSL 3.0.
  • NĂ« implementimin e protokolleve tĂ« autentifikimit EAP-SIM (Extensible Authentication Protocol — Subscriber Identity Module) dhe EAP-AKA (Extensible Authentication Protocol — Authentication and Key Agreement), Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r mekanizmin qĂ« siguron konfidencialitetin e identitetit tĂ« abonentit tĂ« rrjetit celular, duke pĂ«rjashtuar zbulimin e IMSI gjatĂ« lidhjes me pikĂ«n e aksesit.
  • Shtuar mbĂ«shtetje pĂ«r modet e punĂ«s SAE AKM (Simultaneous Authentication of Equals — Authentication and Key Management) me madhĂ«si çelĂ«si variable.
  • Shtuar mbĂ«shtetje pĂ«r variantin AKM (Authentication and Key Management) bazuar nĂ« hash SHA384.
  • NĂ« implementimin e mekanizmit PASN (Pre Association Security Negotiation), i pĂ«rdorur pĂ«r tĂ« vendosur njĂ« lidhje tĂ« sigurt dhe mbrojtjen e shkĂ«mbimeve tĂ« kuadrove tĂ« menaxhimit nĂ« fazat e hershme tĂ« lidhjes, Ă«shtĂ« siguruar mbĂ«shtetje pĂ«r teknologjinĂ« "secure ranging" pĂ«r tĂ« pĂ«rcaktuar nĂ« mĂ«nyrĂ« tĂ« sigurt distancĂ«n midis dy pajisjeve Wi-Fi.
  • Shtuar mbĂ«shtetje pĂ«r mekanizmin USD (Unsynchronized Service Discovery), qĂ« e thjeshton zbulimin e shĂ«rbimeve nga pajisjet wireless.
  • Shtuar mbĂ«shtetje pĂ«r mbrojtjen e qartĂ« tĂ« SSID gjatĂ« katĂ«r fazave tĂ« negociatĂ«s pĂ«r lidhje. Mbrojtja aktivizohet me opsionin "ssid_protection=1" dhe bllokon dobĂ«sinĂ« CVE-2023-52424, e cila lejon lidhjen me njĂ« rrjet wireless mĂ« pak tĂ« mbrojtur.
  • Ndryshimet specifike pĂ«r hostapd:
    • Shtuar mbĂ«shtetje pĂ«r zbulimin nĂ« sfond tĂ« ndĂ«rhyrjeve nga sistemet radarike, qĂ« veprojnĂ« nĂ« tĂ« njĂ«jtat intervale frekuencash (nĂ« rast zbulimi, pĂ«rmbyllen nĂ« frekuenca tĂ« tjera). Gjithashtu, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r mekanizmin CAC (Channel Availability Check), i destinuar pĂ«r monitorimin e kanalit para pĂ«rdorimit pĂ«r tĂ« verifikuar nĂ«se ai Ă«shtĂ« i zĂ«nĂ« nga sistemi radar.
    • NĂ« implementimin e metodĂ«s sĂ« negociatĂ«s pĂ«r lidhjet SAE (Simultaneous Authentication of Equals), Ă«shtĂ« dhĂ«nĂ« mundĂ«sia pĂ«r tĂ« kĂ«rkuar fjalĂ«kalimin nga serveri RADIUS.
    • Shtuar mbĂ«shtetje pĂ«r kontrollin e ACL (Access-Control List) dhe PSK (Pre-Shared Key) duke pĂ«rdorur protokollin RADIUS gjatĂ« negociatĂ«s pĂ«r lidhje (wpa_psk_radius=3).
    • NĂ« implementimin e mekanizmit ACS (Automatic Channel Selection), gjatĂ« zgjedhjes sĂ« kanalit tĂ« pĂ«rdorur Ă«shtĂ« marrĂ« parasysh kapaciteti dhe llojet e kanaleve.
    • Zgjeruar mbĂ«shtetje pĂ«r pĂ«rdorimin e disa identifikatorĂ«ve BSSID (Basic Service Set Identifier) nĂ« njĂ« pikĂ« akses pĂ«r tĂ« mundĂ«suar funksionimin e rrjeteve wireless virtuale.
    • Shtuar mbĂ«shtetje fillestare pĂ«r pĂ«rdorimin e TLS pĂ«r enkriptimin e kĂ«rkesave pĂ«r protokollin RADIUS.
  • Ndryshime, specifike pĂ«r wpa_supplicant:
    • NĂ« implementimin e standardit MACsec (IEEE 802.1AE), qĂ« ofron mjete pĂ«r mbrojtjen e kanalit tĂ« transmetimit tĂ« tĂ« dhĂ«nave, Ă«shtĂ« dhĂ«nĂ« mundĂ«sia pĂ«r pĂ«rdorimin e grupit tĂ« cifrave GCM-AES-256 dhe Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rshpejtimin harduerik pĂ«rmes shfrytĂ«zimit tĂ« operacioneve nĂ« anĂ«n e adapterit tĂ« rrjetit.
    • PĂ«r TLSv1.3 Ă«shtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r EAP-TLS.
    • Forcuar mbrojtja nga sulmet DoS gjatĂ« pĂ«rdorimit tĂ« PMF (Protected Management Frames).
    • PĂ«rmirĂ«suar roamingun midis AKM (Authentication and Key Management) gjatĂ« zgjedhjes SME/BSS (Service Management Entity/Basic Service Set) nga drejtuesi.
    • DhĂ«nĂ« mundĂ«sinĂ« e pĂ«rdorimit tĂ« mekanizmit PASN (Protected Access Secure Negotiation) me programe tĂ« jashtme.
    • Shtuar mbĂ«shtetje pĂ«r pĂ«rdorimin e addr MAC tĂ« gjeneruar mĂ« parĂ« (mac_addr=3) nĂ« vend tĂ« gjenerimit tĂ« addr MAC tĂ« rastit pĂ«r çdo rrjet.
    • Aktivizuar pĂ«r default pĂ«rdorimi i fazĂ«s sĂ« dytĂ« tĂ« autentifikimit (phase2_auth=1) pĂ«r protokollin EAP-PEAP, qĂ« nĂ«nkupton autentifikimin e klientit brenda njĂ« tuneli tĂ« mbrojtur.
    • MbĂ«shtetje e zgjeruar pĂ«r teknologjinĂ« MSCS (Multi-Streaming Channel Switching), e cila i lejon pajisjes tĂ« kalojĂ« midis kanaleve tĂ« shumta.
    • MbĂ«shtetje e zgjeruar pĂ«r teknologjinĂ« SCS (Spatial Channel Switching) pĂ«r trajtimin prioritar tĂ« trafikut tĂ« rĂ«ndĂ«sishĂ«m kur pĂ«rdoret QoS.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster