Security Lab

OpenVPN

OpenVPN — является свободной реализацией VPN технологии с открытым исходным кодом для создания зашифрованных каналoв типа точка-точка или сервер-клиенты между компьютерами. Программа позволяет устанавливать соединения между компьютерами, находящимися за NAT и сетевым экраном, без необходимости изменения их настроек. OpenVPN был создан Джеймсом Йонаном (James Yonan) и распространяется под лицензией GNU GPL.

OpenVPN позволяет одноранговым узлам аутентифицировать друг друга, используя предварительно общие секретные ключи, сертификаты или имя пользователя/пароль . При использовании в конфигурации с несколькими клиентами и серверами он позволяет серверу выпускать сертификат аутентификации для каждого клиента, используя подписи и центр сертификации . Программа использует библиотеку шифрования OpenSSL, а также протокол TLS и содержит множество функций безопасности и контроля. OpenVPN использует собственный протокол безопасности , который использует SSL/TLS для обмена ключами.

Установщик OpenVPN

Исследователи обнаружили способы идентификации OpenVPN-соединений

Более миллиона пользователей тестовой сети оказались под мониторингом.

Кому поддельный OpenVPN? Южнокорейская Higaisa атакует китайских пользователей

Активная с 2016 года группировка нанесла очередной удар по безопасности Интернета.

Пользователи сети сообщают о массовой блокировке OpenVPN в России

Клиенты российских провайдеров не могут подключиться к серверам за пределами РФ или даже внутри страны.

В NordVPN и ProtonVPN исправлена опасная уязвимость

Уязвимость позволяла выполнить код с привилегиями системы на Windows-ПК, а первые патчи оказались бесполезными.

Файлы конфигурации клиента OpenVPN могут использоваться для установки бэкдоров

Атакующий может превратить безопасный конфигурационный файл во вредоносный, добавив всего несколько строк кода.

В РФ создадут «белый список» для решения проблем с блокировкой сторонних ресурсов из-за Telegram

ПО может быть разработано на базе протокола OpenVPN в начале мая 2018 года.

В OpenVPN обнаружен ряд уязвимостей, включая одну критическую

Эксперт выявил проблемы, незамеченные в рамках масштабных аудитов безопасности, проведенных в 2017 году.