<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск OpenVPN 2.4.2, в котором отражены результаты аудита б...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111223.html</link>
    <description>Сформирован (https://openvpn.net/index.php/open-source/downloads.html) корректирующий выпуск пакета OpenVPN 2.4.2, в состав которого вошли исправления, устраняющие проблемы, выявленные в результате независимого аудита механизмов шифрования. Одновременно опубликован (https://ostif.org/the-openvpn-2-4-0-audit-by-ostif-and-quarkslab-results/) отчёт с раскрытием деталей (https://ostif.org/wp-content/uploads/2017/05/OpenVPN1.2final.pdf) аудита. Напомним, что аудит был инициирован фондом OSTIF (Open Source Technology Improvement Fund) и выполнен французской компанией QuarksLab, которая уже привлекалась (https://www.opennet.ru/opennews/art.shtml?num=45333) для аудита проекта  VeraCrypt.&lt;br&gt;&lt;br&gt;&lt;br&gt;На основании выработанных в ходе проверки рекомендаций в OpenVPN 2.4.2 внесено семь исправлений:  устранена одна опасная проблема, одна уязвимость средней степени опасности и пять несущественных недоработок. В частности, исправлены следующие уязвимости:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  CVE-2017-7478 (https://bugzilla.novell.com/show_bug.cgi?id=CVE-2017-74</description>

<item>
    <title>Выпуск OpenVPN 2.4.2, в котором отражены результаты аудита б... (user455)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111223.html#19</link>
    <pubDate>Mon, 15 May 2017 15:59:16 GMT</pubDate>
    <description>&amp;gt; Учитывая, что OpenVPN чудовищно режет скорость:&lt;br&gt;&lt;br&gt;на tcp соединении  с некорректными mss &lt;br&gt;</description>
</item>

<item>
    <title>Выпуск OpenVPN 2.4.2, в котором отражены результаты аудита б... (Харли)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111223.html#18</link>
    <pubDate>Mon, 15 May 2017 03:32:41 GMT</pubDate>
    <description>Аналитик или ТП делает в УЯх select * from ... и получает те самые гиги как из пушки, со всеми вытекающими. &lt;br&gt;</description>
</item>

<item>
    <title>Выпуск OpenVPN 2.4.2, в котором отражены результаты аудита б... (t28)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111223.html#17</link>
    <pubDate>Sun, 14 May 2017 13:21:21 GMT</pubDate>
    <description>&amp;gt; OpenConnect пока не проверяли?&lt;br&gt;&lt;br&gt;Было бы неплохо.  &#037;)&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск OpenVPN 2.4.2, в котором отражены результаты аудита б... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111223.html#16</link>
    <pubDate>Sat, 13 May 2017 16:13:03 GMT</pubDate>
    <description>Ну куда ты зарываешься-то? Опенконнект это клиент для никому ненужного эниконнекта и жуноса пульза, и тут ты его прям равняешь с опенвпном, который нынче чуть ли не центр индустрии самодельного впна. Ненадо так.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск OpenVPN 2.4.2, в котором отражены результаты аудита б... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111223.html#15</link>
    <pubDate>Sat, 13 May 2017 15:08:27 GMT</pubDate>
    <description>Ну да, троян - предпочтительнее.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск OpenVPN 2.4.2, в котором отражены результаты аудита б... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111223.html#14</link>
    <pubDate>Sat, 13 May 2017 13:23:59 GMT</pubDate>
    <description>кому нужно местечковое подельице в ещё непроверенных пучинах опенсорца? &lt;br&gt;</description>
</item>

<item>
    <title>Выпуск OpenVPN 2.4.2, в котором отражены результаты аудита б... (X3asd)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111223.html#13</link>
    <pubDate>Fri, 12 May 2017 13:18:14 GMT</pubDate>
    <description>&amp;gt; Для тех, кому лень читать по ссылке: изменение размера буферов по умолчанию &lt;br&gt;&amp;gt; позволило поднять скорость по UDP с 30 до 80 мегабит. В &lt;br&gt;&amp;gt; 2,5 раза, Карл на ровном месте.&lt;br&gt;&lt;br&gt;это всем-известная проблема -- и конено же в старых версиях openvpn в конфигах люди меняли размеры этих буфферов&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск OpenVPN 2.4.2, в котором отражены результаты аудита б... (X3asd)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111223.html#12</link>
    <pubDate>Fri, 12 May 2017 13:16:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Серверы, использующие tls-auth/tls-crypt для шифрования пакетов аутентификации, проблеме &lt;br&gt;&amp;gt; не подвержены&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Нет, они тоже подвержены проблеме, но злоумышленнику нужно иметь tls-auth или &lt;br&gt;&amp;gt; tls-crypt-ключ. Например, если это публичный VPN, то такие ключи у злоумышленника будут. &lt;br&gt;&lt;br&gt;в новости сказано что уязвимость доступна для *аутентифицированного* пользователя...&lt;br&gt;&lt;br&gt;как считаешь если пользователь уже прошёл аутентифицикацию -- может ли быть такого что у него не оказалось каких-то-там tls-auth-ключей?&lt;br&gt;&lt;br&gt;если tls-auth-ключа нет -- то даже до аутентификации дело дойти не может&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск OpenVPN 2.4.2, в котором отражены результаты аудита б... (mumu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111223.html#11</link>
    <pubDate>Fri, 12 May 2017 12:30:03 GMT</pubDate>
    <description>OpenConnect пока не проверяли?&lt;br&gt;</description>
</item>

</channel>
</rss>
