<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Надёжность OpenVPN будет проверена в ходе аудита</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/109855.html</link>
    <description>Фонд OSTIF (Open Source Technology Improvement Fund), созданный с целью усиления защищённости открытых проектов, сообщил (https://ostif.org/openvpn-audit-updates-news-and-more/) об успешном ходе сбора средств для оплаты проведения полного независимого аудита механизмов шифрования, применяемых в пакете OpenVPN (https://openvpn.net/) (за две недели собрано 34 тысячи долларов из запланированных 71 тысячи). Начало работы намечено на январь 2017 года.  Работа будет выполнена французской компанией QuarksLab, которая уже привлекалась для аутида проекта VeraCrypt и находится вне юрисдикции крупнейших спецслужб, заинтересованных в организации слежки.&lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме того, стало известно (https://www.privateinternetaccess.com/blog/2016/12/private-internet-access-funds-openvpn-2-4-audit-noted-cryptographer-dr-matthew-green/) об ещё одной инициативе проведения аудита OpenVPN, инициированной группой VPN-провайдеров. Проверка затронет ветку OpenVPN 2.4, которая пока находится на стадии тестирования кандидата в релизы (https://co</description>

<item>
    <title>Надёжность OpenVPN будет проверена в ходе аудита (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/109855.html#47</link>
    <pubDate>Fri, 10 Mar 2017 14:40:09 GMT</pubDate>
    <description>несколько гигов одноразовых блокнотов пожатых архиватором хватит для защищенного месседжера на всю жизнь. Но почему то этой функцией не пользуется ни кто.&lt;br&gt;</description>
</item>

<item>
    <title>Надёжность OpenVPN будет проверена в ходе аудита (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/109855.html#46</link>
    <pubDate>Fri, 10 Mar 2017 14:38:43 GMT</pubDate>
    <description>Интересно, чем дело кончилось?&lt;br&gt;</description>
</item>

<item>
    <title>Надёжность OpenVPN будет проверена в ходе аудита (лютый жабист___)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/109855.html#45</link>
    <pubDate>Mon, 12 Dec 2016 05:39:15 GMT</pubDate>
    <description>Т.е. максимально деревянный туннель, ты сам генеришь энтропию на source, на дискетке, обернутой фольгой везёшь на destination и вуаля!&lt;br&gt;</description>
</item>

<item>
    <title>Надёжность OpenVPN будет проверена в ходе аудита (лютый жабист___)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/109855.html#44</link>
    <pubDate>Mon, 12 Dec 2016 05:37:35 GMT</pubDate>
    <description>Одноразовые шифрблокноты никто не победит. 8) Интересно, почему нет во всех дистрибах такого софта?&lt;br&gt;</description>
</item>

<item>
    <title>Надёжность OpenVPN будет проверена в ходе аудита (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/109855.html#43</link>
    <pubDate>Sun, 11 Dec 2016 22:33:00 GMT</pubDate>
    <description>&amp;gt; расшифровывается в МИТМе на ура.&lt;br&gt;&lt;br&gt;В дефолтной конфиге зачастую так и есть. Если mitm может стать клиентом - у него есть клиентский серт, подписанный той же CA. Прикол в том что без дополнительной подсказки в конфиге - openvpn тип серта не проверяет. И любой клиент может в два счета сделать именно это самое. Лечится, НО это ж надо в наворотах SSL/TLS и openvpn разбираться. Сколько человек так умеет - ну ты понял.&lt;br&gt;</description>
</item>

<item>
    <title>Надёжность OpenVPN будет проверена в ходе аудита (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/109855.html#42</link>
    <pubDate>Sun, 11 Dec 2016 22:30:14 GMT</pubDate>
    <description>&amp;gt; СКЗИ &quot;МагПро КриптоПакет&quot; в. 2.1 в комплектации &quot;МагПро OpenVPN-ГОСТ&quot; &lt;br&gt;&lt;br&gt;Одно только название этого пакета намекает что его использование для, собственно, защиты информации - заявка на залет.&lt;br&gt;</description>
</item>

<item>
    <title>Надёжность OpenVPN будет проверена в ходе аудита (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/109855.html#41</link>
    <pubDate>Sun, 11 Dec 2016 22:29:00 GMT</pubDate>
    <description>&amp;gt; 90&#037; серверных мощностей мирового бизнеса задействовано на этой архитектуре. &lt;br&gt;&lt;br&gt;...столица переезжает в Нью-Васюки.&lt;br&gt;</description>
</item>

<item>
    <title>Надёжность OpenVPN будет проверена в ходе аудита (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/109855.html#40</link>
    <pubDate>Sun, 11 Dec 2016 22:27:42 GMT</pubDate>
    <description>&amp;gt; Fujitsu о переносе части производств в Россию, SPARC процессоры и системные &lt;br&gt;&amp;gt; платы, ну и др. нау-хау.&lt;br&gt;&lt;br&gt;В духе этого правительства было бы запретить ввоз в РФ процессоров и обязать покупать эльбрусы за тридцатник. А в чем эта &quot;поддержка IT&quot; заключается, кстати?&lt;br&gt;</description>
</item>

<item>
    <title>Надёжность OpenVPN будет проверена в ходе аудита (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/109855.html#39</link>
    <pubDate>Sun, 11 Dec 2016 22:25:37 GMT</pubDate>
    <description>&amp;gt; Аудил L2TP и IPSec уже проводили? Как оно?&lt;br&gt;&lt;br&gt;Никак. Первое никогда и не позиционировалось как что-то надежное, второе слишком сложное и муторное чтобы иметь какой либо смысл вообще. Это означает что лажа случится еще на этапе конфигурации. Примерно как с SSL/TLS.&lt;br&gt;</description>
</item>

</channel>
</rss>
