Я рад сообщить о выходе релиза GoVPN 5.0! GoVPN это простой демон виртуальных частных сетей, код которого нацелен на лёгкость чтения и анализа, безопасность, устойчивость к DPI/цензуре, написан на Go и является свободным программным обеспечением. Он использует быстрый сильный аутентифицируемый по парольной фразе несбалансированный протокол согласования ключей с двусторонней аутентификацией сторон (PAKE DH A-EKE). Зашифрованный, аутентифицируемый транспортный протокол передачи данных, скрывающий длины сообщений и их временные характеристики. Опциональный нешифрованный режим, который всё-равно обеспечивает конфиденциальность и аутентичность данных. Свойство совершенной прямой секретности. Устойчивость к: внесетевым (offline) атакам по словарю, атакам повторного воспроизведения (replay), компрометации клиентских парольных фраз на стороне сервера. Встроенные функции сердцебиения (heartbeat), пересогласования ключей, статистика реального времени. Возможность работы поверх UDP, TCP и HTTP прокси. Совместимость с IPv4 и IPv6. Поддержка GNU/Linux и FreeBSD. ----------------8<-----------------8<-----------------8<---------------- Основные усовершенствования в этом релизе: * Новый опциональный нешифрованный режим работы. Технически к исходящим пакетам не применяются функции шифрования, поэтому вас не могут вынудить выдать ключи шифрования или привлечь к ответственности за использования шифрования. * MTU конфигурируются относительно каждого пользователя отдельно. * Упрощённая схема дополнения полезной нагрузки, экономия в один байт. * Возможность указать название TAP интерфейса явно, без использования up-скриптов. * govpn-verifier утилита теперь может использовать EGD. Основные отличия начиная с 4.0 релиза: * Нешифрованный режим описанный выше. * Argon2d, победитель Password Hashing Competition (https://password-hashing.net/), используется вместо PBKDF2. * Общие различные упрощения касающиеся конфигурирования стороны сервера. ----------------8<-----------------8<-----------------8<---------------- Домашняя страница GoVPN: http://www.cypherpunks.ru/govpn/ (http://govpn.info/) Коротко о демоне: http://www.cypherpunks.ru/govpn/O-demone.html также доступна как скрытый сервис Tor: http://vabu56j2ep2rwv3b.onion/govpn/ Исходный код и его подпись для этой версии находится здесь: http://www.cypherpunks.ru/govpn/download/govpn-5.0.tar.xz (237 KiB) http://www.cypherpunks.ru/govpn/download/govpn-5.0.tar.xz.sig SHA256 хэш: cc186a3b800279b6f5a7c86d61b250c24cf97235f6c3e1bb05a6cb60251085c6 Идентификатор GPG ключа: 0xF2F59045FFE2F4A1 GoVPN release signing key Отпечаток: D269 9B73 3C41 2068 D8DA 656E F2F5 9045 FFE2 F4A1 Пожалуйста все вопросы касающиеся использования GoVPN, отчёты об ошибках и патчи отправляйте в govpn-devel почтовую рассылку: https://lists.cypherpunks.ru/pipermail/govpn-devel/ -- Happy hacking, Sergey Matveev