<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Завершён аудит проекта OpenVPN</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/110835.html</link>
    <description>Фонд OSTIF (Open Source Technology Improvement Fund), созданный с целью усиления защищённости открытых проектов, объявил (https://ostif.org/the-audit-of-openvpn-is-complete/) о завершении  независимого аудита механизмов шифрования, применяемых в пакете OpenVPN 2.4.0 (https://www.opennet.ru/opennews/art.shtml?num=45777). Работа выполнена французской компанией QuarksLab, которая уже привлекалась (https://www.opennet.ru/opennews/art.shtml?num=45333) для аудита проекта  VeraCrypt и находится вне юрисдикции крупнейших спецслужб, заинтересованных в организации слежки. Результаты пока не разглашаются и 7 апреля будут переданы разработчикам OpenVPN, которые подготовят корректирующий выпуск 2.4.2. Детали, касающиеся выявленных проблем, будут опубликованы одновременно с релизом OpenVPN 2.4.2.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: https://ostif.org/the-audit-of-openvpn-is-complete/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=46301&lt;br&gt;</description>

<item>
    <title>Завершён аудит проекта OpenVPN (SysA)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/110835.html#64</link>
    <pubDate>Wed, 09 Aug 2017 14:39:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Патч ядро grsecurity.net &lt;br&gt;&amp;gt;&amp;gt; Собирай проги с CFLAGS=&quot;-fPIE -fstack-protector-all -D_FORTIFY_SOURCE=2&quot; LDFLAGS=&quot;-Wl,-z,now &lt;br&gt;&amp;gt;&amp;gt; -Wl,-z,relro&quot; &lt;br&gt;&amp;gt;&amp;gt; И вред от сишных дыр уменьшится на порядок!&lt;br&gt;&amp;gt; Кстати, вопрос на засыпку: почему именно CFLAGS=&quot;-fPIE...&quot;, а не CFLAGS=&quot;-fPIC...&quot;?! Например, &lt;br&gt;&amp;gt; BASH не будет собираться с -fPIE...&lt;br&gt;&amp;gt; Поэтому интересно мнение автора (и/или того, кто сталкивался/разбирался): насколько снизится &lt;br&gt;&amp;gt; защищенность &quot;от сишных дыр&quot; при использовании &quot;-fPIC&quot;?&lt;br&gt;&amp;gt; Или же все-таки стоит глобально оставить -fPIE, а -fPIC ставить только там &lt;br&gt;&amp;gt; где -fPIE не работает.&lt;br&gt;&lt;br&gt;А с -fPIC не работает dbus/systemd! :(&lt;br&gt;</description>
</item>

<item>
    <title>Завершён аудит проекта OpenVPN (SysA)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/110835.html#63</link>
    <pubDate>Fri, 23 Jun 2017 14:44:51 GMT</pubDate>
    <description>&amp;gt; Патч ядро grsecurity.net &lt;br&gt;&amp;gt; Собирай проги с CFLAGS=&quot;-fPIE -fstack-protector-all -D_FORTIFY_SOURCE=2&quot; LDFLAGS=&quot;-Wl,-z,now &lt;br&gt;&amp;gt; -Wl,-z,relro&quot; &lt;br&gt;&amp;gt; И вред от сишных дыр уменьшится на порядок!&lt;br&gt;&lt;br&gt;Кстати, вопрос на засыпку: почему именно CFLAGS=&quot;-fPIE...&quot;, а не CFLAGS=&quot;-fPIC...&quot;?! Например, BASH не будет собираться с -fPIE...&lt;br&gt;&lt;br&gt;Поэтому интересно мнение автора (и/или того, кто сталкивался/разбирался): насколько снизится защищенность &quot;от сишных дыр&quot; при использовании &quot;-fPIC&quot;?&lt;br&gt;&lt;br&gt;Или же все-таки стоит глобально оставить -fPIE, а -fPIC ставить только там где -fPIE не работает.&lt;br&gt;</description>
</item>

<item>
    <title>Завершён аудит проекта OpenVPN (Alex)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/110835.html#62</link>
    <pubDate>Sun, 09 Apr 2017 13:47:54 GMT</pubDate>
    <description>КРУТО!!!&lt;br&gt;Когда релиз выпускаешь?&lt;br&gt;</description>
</item>

<item>
    <title>Завершён аудит проекта OpenVPN (die_russofobs)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/110835.html#61</link>
    <pubDate>Thu, 06 Apr 2017 08:24:19 GMT</pubDate>
    <description>&amp;gt; Ну и поведайте нам как создать защищенное соединение.&lt;br&gt;&lt;br&gt;а, никак.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Завершён аудит проекта OpenVPN (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/110835.html#60</link>
    <pubDate>Tue, 04 Apr 2017 15:06:35 GMT</pubDate>
    <description>-fstack-protector-all для дегенератов&lt;br&gt;</description>
</item>

<item>
    <title>Завершён аудит проекта OpenVPN (дАноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/110835.html#59</link>
    <pubDate>Mon, 03 Apr 2017 19:34:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt; выполнена французской компанией (...) вне юрисдикции крупнейших спецслужб &lt;br&gt;&amp;gt; Красиво френчей опустили.&lt;br&gt;&lt;br&gt;Все верно. Только не френчей, а конкретного анонимуса и не кто-то, а он сам.&lt;br&gt;Вне юрисдикции != вне интереса. &lt;br&gt;По секрету: обычно &quot;крупнейшие спецслужбы&quot; других государств никаких официальных прав на чужой территории не имеют. &lt;br&gt;А чтобы поверить, что страна входящая в &quot;ядерный клуб&quot; будет вне интереса мал-мальски крупных спецслужб - нужно быть оптимистом (или очередным анонимным невеждой).&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Завершён аудит проекта OpenVPN (дАноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/110835.html#58</link>
    <pubDate>Mon, 03 Apr 2017 19:26:08 GMT</pubDate>
    <description>&amp;gt; почитай Вики &lt;br&gt;&lt;br&gt;Что сказать-то хотел?&lt;br&gt;Может, подумаешь головой, почему все еще применяется симметричное шифрование?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Завершён аудит проекта OpenVPN (дАноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/110835.html#57</link>
    <pubDate>Mon, 03 Apr 2017 19:22:40 GMT</pubDate>
    <description>&amp;gt; Т.е. для тебя Вид (методология) шифрования и алгоритм шифрования - это одно &lt;br&gt;&amp;gt; и тоже?&lt;br&gt;&amp;gt; Замечательно!!!&lt;br&gt;&lt;br&gt;Замечателно что-то там придумал и сразу же cам опроверг. &lt;br&gt;&lt;br&gt;&amp;gt; Ты хочешь сказать, что при создании шифрованного соединения оба клиента используют один &lt;br&gt;&amp;gt; и тот же ключ? Так? Ведь это же симметричное шифрование.&lt;br&gt;&lt;br&gt;Завикипедь уж DH (Diffie Hellman), умник. Заодно, посмотри, что такое Curve25519.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Завершён аудит проекта OpenVPN (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/110835.html#56</link>
    <pubDate>Mon, 03 Apr 2017 15:50:16 GMT</pubDate>
    <description>Спрями мысль:&lt;br&gt;&lt;br&gt;&quot;Нет беды тяжелее, чем недооценивать противника. Недооценка противника повредит моему сокровенному средству &#091;дао&#093;.&quot;&lt;br&gt;&quot;Дао дэ Цзин&quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
