Versioni OpenIKED 7.3, një realizim i transportueshëm i protokollit IKEv2 për IPsec.

Projekti OpenBSD publikoi lansimin e projektit OpenIKED 7.3, i cili zhvillon implementimin e protokollit IKEv2. Fillimisht, komponentët e IKEv2 përbënin një pjesë të pandashme të stekës IPsec të OpenBSD, por më pas u ndanë në një paketë të veçantë të portueshme dhe tani mund të përdoren në sisteme të tjera operative. Punimi OpenIKED është provuar në FreeBSD, NetBSD, macOS dhe disa distribuime të Linux-it, duke përfshirë Arch, Debian, Fedora dhe Ubuntu. Kodi është shkruar në gjuhën C dhe shpërndahet nën licencën ISC.

OpenIKED lejon implementimin e rrjeteve private virtuale mbi bazën e IPsec. Steka IPsec formohet nga dy protokolle kryesore: protokolli i shkëmbimit të çelësave (IKE) dhe protokolli i transmetimit të trafikëve të enkriptuar (ESP). OpenIKED implementon elemente autentifikimi, konfigurimi, shkëmbimi i çelësave dhe mbajtjen e politikave të sigurisë, ndërsa protokolli për enkriptimin e trafikëve ESP zakonisht ofrohet nga bërthama e sistemeve operative. Metodat e autentifikimit në OpenIKED mund të përfshijnë çelësa të vendosur paraprakisht (pre-shared), EAP MSCHAPv2 me certifikatat X.509 dhe çelësa publikë RSA dhe ECDSA.

NĂ« versionin e ri:

  • Shtuar mbĂ«shtetje pĂ«r tunelat sec, tĂ« krijuar nĂ« OpenBSD pĂ«r ruterimin e trafikĂ«ve IPsec pĂ«rmes ndĂ«rfaqes rrjetore sec, nĂ« vend qĂ« tĂ« pĂ«rdoren rregullat SPD (IPsec Security Policy Database) gjatĂ« krijimit tĂ« lidhjeve tĂ« sigurta VPN nĂ« modalitetin pikĂ«-nĂ«-pikĂ«.
  • Shtuar mbĂ«shtetje pĂ«r specifikimin e disa serverĂ«sh emrave me njĂ« ndĂ«rfaqe rrjetore nĂ« Linux.
  • Shtuar mundĂ«sinĂ« e pĂ«rdorimit tĂ« bibliotekĂ«s libsystemd pĂ«r konfigurimin e DNS pĂ«rmes DBUS nĂ« Linux, nĂ« vend tĂ« thirrjes sĂ« utilitarit resolvectl.
  • NĂ« platformĂ«n Linux, biblioteka libapparmor Ă«shtĂ« hequr nga varĂ«sitĂ«, pĂ«r tĂ« cilĂ«n tani pĂ«r ndryshimin e politikave AppArmor pĂ«rdoret qasja e drejtpĂ«rdrejtĂ« nĂ« FS-nĂ« pseudo /proc, qĂ« lejon hapjen e deshifruesve tĂ« skedarĂ«ve para se tĂ« reduktohen privilegjet.
  • Siguruar mundĂ«sinĂ« pĂ«r trajtimin e zinxhirĂ«ve tĂ« plotĂ« tĂ« certifikimeve x509 nĂ« payload CERT.
  • PĂ«r tĂ« pĂ«rmirĂ«suar izolimin e procesit, Ă«shtĂ« siguruar rilancimi i proceseve tĂ« bij pĂ«r pas thirrjes fork().
  • PĂ«r OpenBSD 7.4, API interni ibuf Ă«shtĂ« riparĂ«.
  • Shtresa pĂ«r sigurinĂ« Ă«shtĂ« sinkronizuar me bazĂ«n e kodit tĂ« re OpenBSD.
  • PĂ«r tĂ« siguruar pĂ«rditĂ«simin e certifikatave tĂ« skaduara, janĂ« bĂ«rĂ« rregullime nĂ« konfigurimin OpenSSL tĂ« pĂ«rdorur nĂ« ikectl.

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster