Projekti OpenBSD publikoi lansimin e projektit OpenIKED 7.3, i cili zhvillon implementimin e protokollit IKEv2. Fillimisht, komponentët e IKEv2 përbënin një pjesë të pandashme të stekës IPsec të OpenBSD, por më pas u ndanë në një paketë të veçantë të portueshme dhe tani mund të përdoren në sisteme të tjera operative. Punimi OpenIKED është provuar në FreeBSD, NetBSD, macOS dhe disa distribuime të Linux-it, duke përfshirë Arch, Debian, Fedora dhe Ubuntu. Kodi është shkruar në gjuhën C dhe shpërndahet nën licencën ISC.
OpenIKED lejon implementimin e rrjeteve private virtuale mbi bazën e IPsec. Steka IPsec formohet nga dy protokolle kryesore: protokolli i shkëmbimit të çelësave (IKE) dhe protokolli i transmetimit të trafikëve të enkriptuar (ESP). OpenIKED implementon elemente autentifikimi, konfigurimi, shkëmbimi i çelësave dhe mbajtjen e politikave të sigurisë, ndërsa protokolli për enkriptimin e trafikëve ESP zakonisht ofrohet nga bërthama e sistemeve operative. Metodat e autentifikimit në OpenIKED mund të përfshijnë çelësa të vendosur paraprakisht (pre-shared), EAP MSCHAPv2 me certifikatat X.509 dhe çelësa publikë RSA dhe ECDSA.
NĂ« versionin e ri:
- Shtuar mbështetje për tunelat sec, të krijuar në OpenBSD për ruterimin e trafikëve IPsec përmes ndërfaqes rrjetore sec, në vend që të përdoren rregullat SPD (IPsec Security Policy Database) gjatë krijimit të lidhjeve të sigurta VPN në modalitetin pikë-në-pikë.
- Shtuar mbështetje për specifikimin e disa serverësh emrave me një ndërfaqe rrjetore në Linux.
- Shtuar mundësinë e përdorimit të bibliotekës libsystemd për konfigurimin e DNS përmes DBUS në Linux, në vend të thirrjes së utilitarit resolvectl.
- Në platformën Linux, biblioteka libapparmor është hequr nga varësitë, për të cilën tani për ndryshimin e politikave AppArmor përdoret qasja e drejtpërdrejtë në FS-në pseudo /proc, që lejon hapjen e deshifruesve të skedarëve para se të reduktohen privilegjet.
- Siguruar mundësinë për trajtimin e zinxhirëve të plotë të certifikimeve x509 në payload CERT.
- Për të përmirësuar izolimin e procesit, është siguruar rilancimi i proceseve të bij për pas thirrjes fork().
- Për OpenBSD 7.4, API interni ibuf është riparë.
- Shtresa për sigurinë është sinkronizuar me bazën e kodit të re OpenBSD.
- Për të siguruar përditësimin e certifikatave të skaduara, janë bërë rregullime në konfigurimin OpenSSL të përdorur në ikectl.
Burimi: opennet.ru
