<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз свободного безопасного цензуроустойчивого VPN-демона G...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104808.html</link>
    <description>Состоялся релиз (https://lists.cypherpunks.ru/pipermail/govpn-devel/2015-September/000042.html) свободного VPN-демона GoVPN 4.0, предназначенного для создания шифрованных аутентифицированных цензуроустойчивых каналов связи поверх UDP или TCP. Реализация ориентирована на высокую безопасность, простоту реализации и лёгкость чтения исходного кода. Программа полностью написана на языке Go и распространяется под лицензией GPLv3. Поддерживается работа в GNU/Linux и FreeBSD.&lt;br&gt;&lt;br&gt;&lt;br&gt;Для двусторонней несбалансированной (augmented) аутентификации сторон и согласования ключей используется аутентифицируемый по парольной фразе (https://en.wikipedia.org/wiki/Password-authenticated_key_agreement) протокол DH-A-EKE (Diffie-Hellman (https://ru.wikipedia.org/wiki/&#037;D0&#037;9F&#037;D1&#037;80&#037;D0&#037;BE&#037;D1&#037;82&#037;D0&#037;BE&#037;D0&#037;BA&#037;D0&#037;BE&#037;D0&#037;BB_&#037;D0&#037;94&#037;D0&#037;B8&#037;D1&#037;84&#037;D1&#037;84&#037;D0&#037;B8_&#037;E2&#037;80&#037;94_&#037;D0&#037;A5&#037;D0&#037;B5&#037;D0&#037;BB&#037;D0&#037;BB&#037;D0&#037;BC&#037;D0&#037;B0&#037;D0&#037;BD&#037;D0&#037;B0) Augmented Encrypted Key Exchange (https://en.wikipedia.org/wiki/Encrypted_key_exchange)). Протокол имеет свойство нулевого неразгла</description>

<item>
    <title>Релиз свободного безопасного цензуроустойчивого VPN-демона G... (Hijackthis)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104808.html#111</link>
    <pubDate>Sun, 08 Nov 2015 17:20:33 GMT</pubDate>
    <description>на i686 не поднялся. на х64 заработал без проблем.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз свободного безопасного цензуроустойчивого VPN-демона G... (Пользователь)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104808.html#110</link>
    <pubDate>Sun, 01 Nov 2015 15:13:31 GMT</pubDate>
    <description>Ребята, подскажите, что где обновить&#092;заменить? спасибо: &lt;br&gt;client:&lt;br&gt;Linux ubuntu 4.2.0-16-generic #19-Ubuntu i686&lt;br&gt;go version go1.5.1 linux/386&lt;br&gt;govpn-4.0&lt;br&gt;server: &lt;br&gt;Linux 3.19.0-31-generic #36~14.04.1-Ubuntu i686&lt;br&gt;go version go1.5.1 linux/386&lt;br&gt;govpn-4.0&lt;br&gt;&lt;br&gt;Сгенерил айди, поднял сервер: govpn-server -bind *.*.*.*:9999 -mtu 1472 -proto tcp&lt;br&gt;main.go:88: Server started&lt;br&gt;&lt;br&gt;Подключаюсь клиентом&lt;br&gt;govpn-client -key client -id ID -iface tap10 -remote *.*.*.*:9999 -proto tcp -mtu 1472&lt;br&gt;&lt;br&gt;с обеих сторон вижу: &lt;br&gt;client: tcp.go:83: Handshake completed&lt;br&gt;server: tcp.go:92: Peer handshake finished&lt;br&gt;&lt;br&gt;на сервере 172.16.100.1/24&lt;br&gt;на клиенте 172.16.100.2/24&lt;br&gt;&lt;br&gt;Соединение поднялось, все ок.&lt;br&gt;Пытаюсь с клиента ping 172.16.100.1 и сразу получаю:&lt;br&gt;&lt;br&gt;*************&lt;br&gt;&lt;br&gt;panic: runtime error: invalid memory address or nil pointer dereference&lt;br&gt;&#091;signal 0xb code=0x1 addr=0x0 pc=0x81424dc&#093;&lt;br&gt;goroutine 11 &#091;running&#093;:&lt;br&gt;sync/atomic.AddUint64(0x1865e1ec, 0x1a, 0x0, 0x5c8, 0x186110a0)&lt;br&gt;/usr/lib/go/src/sync/atomic/asm_386.s:112 +0xc&lt;br&gt;govpn.(*Peer)</description>
</item>

<item>
    <title>Релиз свободного безопасного цензуроустойчивого VPN-демона G... (anonymous)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104808.html#109</link>
    <pubDate>Sun, 27 Sep 2015 08:34:35 GMT</pubDate>
    <description>&amp;gt; выступив MITM&lt;br&gt;&lt;br&gt;Каким образом? В конфиге у клиентов указан адрес подключения, а при подключении сервер выдаст им правильные маршруты. Как это сделать?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз свободного безопасного цензуроустойчивого VPN-демона G... (Anonymous4245345)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104808.html#108</link>
    <pubDate>Sat, 26 Sep 2015 10:58:25 GMT</pubDate>
    <description>Это не Go старый, а убунту 12.04(LTS)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз свободного безопасного цензуроустойчивого VPN-демона G... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104808.html#107</link>
    <pubDate>Thu, 24 Sep 2015 15:57:28 GMT</pubDate>
    <description>&amp;gt; Он не был сломан by design.&lt;br&gt;&lt;br&gt;Он сломан by design. Вам все правильно говорят.&lt;br&gt;- PPP как протокол могут использовать только махровые ретарды, которые никак не могут забыть про семибитные байты. Все каналы передачи данных давно восьмибитные. И поэтому единственное достижение от применения PPP - оверхед на парсинг эскейпинга, бессмысленный и беспощадный.&lt;br&gt;&lt;br&gt;- Там нет нормального щифрования.&lt;br&gt;&lt;br&gt;&amp;gt; &quot;Соберите 2^45 пар текст - шифротекст...&quot; &lt;br&gt;&lt;br&gt;Вот только все криптографы дружно вопили что ключ короткий. А сегодня - один GPU переберет весь keyspace за чуть ли не неделю. И вся защита пойдет лесом с интересом.&lt;br&gt;&lt;br&gt;&amp;gt; С другой стороны, возможно, в  ближайшем будущем мы получим вычислительные устройства &lt;br&gt;&amp;gt; способные выполнить Алгоритм Шора.&lt;br&gt;&lt;br&gt;В этом случае обломинго будет у всей публичной криптографии. Потенциально варианты этого алгоритма могут быть модифицированы и против RSA, и против D-H основанного на экспонентах, и против эллиптических кривых. &lt;br&gt;&lt;br&gt;Другое дело что насколько все это реально будет работать - очень от</description>
</item>

<item>
    <title>Релиз свободного безопасного цензуроустойчивого VPN-демона G... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104808.html#106</link>
    <pubDate>Thu, 24 Sep 2015 15:47:45 GMT</pubDate>
    <description>А сорцы GCC, между прочим, после того как программа откомпилена, в работе программы не участвуют. В отличие от сотен хрен знает какого барахла в рантайме гугли.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз свободного безопасного цензуроустойчивого VPN-демона G... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104808.html#105</link>
    <pubDate>Thu, 24 Sep 2015 14:35:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В нём криптография и безопасность -- никакая.&lt;br&gt;&amp;gt; В этом вы правы. А вот в том что вы зависите от &lt;br&gt;&amp;gt; невъ...го рантайма от гугли, с GC и прочая - вот тут &lt;br&gt;&amp;gt; еще вопрос, что и где вам там гугл нагадит.&lt;br&gt;&amp;gt; Да, ваш сорец почитать можно. А теперь перечитаем сорец гугловых меганаворотов? Или &lt;br&gt;&amp;gt; что там с предсказуемостью и аудитом?&lt;br&gt;&lt;br&gt;Я так понимаю, что лично вы, молодой человек, сорцы GCC как свои пять пальцев знаете, а уж про валидацию хардварных компонентов вашей системы и говорить нечего.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз свободного безопасного цензуроустойчивого VPN-демона G... (Sergey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104808.html#104</link>
    <pubDate>Thu, 24 Sep 2015 08:42:41 GMT</pubDate>
    <description>Насколько понимаю, у вас Go 1.2. Проблема в знаке равно между Version=4.0. Если его заменить на пробел, то сборка пройдёт. Начиная с 1.3 этого изменения не требуется. Можно было бы добавить проверку версии Go и соответствующе формировать ldflags строчку, но мне кажется что нет смысла поддерживать старые версии Go.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз свободного безопасного цензуроустойчивого VPN-демона G... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104808.html#103</link>
    <pubDate>Wed, 23 Sep 2015 22:23:42 GMT</pubDate>
    <description>&amp;gt; Он делает только padding, то есть очень малого размера пакеты будут защумлятся &lt;br&gt;&amp;gt; -- это да. Большие, как это делает I2P, он не дробит. &lt;br&gt;&lt;br&gt;Насколько я помню, Tor принципиально оперирует только кусочками по 512 байтов. То что крупнее - нарезается по 512 байтов. То что мельче - padd&apos;ится. Так что юзеры ssh удивляются: я вроде ввел 2 буквы, а полетело 512 байтов. Мол, как-так?&lt;br&gt;&lt;br&gt;&amp;gt; Но в нём константного трафика. &lt;br&gt;&lt;br&gt;Там можно сделать себя relay&apos;ем. Будет сложнее понять какой траффик user-generated, а какой чужой.&lt;br&gt;&lt;br&gt;&amp;gt; Если я в Tor лить много гигабайт -- это будет явно заметно. &lt;br&gt;&lt;br&gt;Если разрешить tor быть relay - всегда будет много гигабайт и поди там разберись, какие из них ваши. На самом деле - Tor и I2P достаточно похожи по общей идее, но отличаются в деталяю реализации. У них даже проблемы безопасности похожие.&lt;br&gt;&lt;br&gt;&amp;gt; В GoVPN не видно лью ли я чего или нет -- виден только факт установленного соединения. &lt;br&gt;&lt;br&gt;С другой стороны, толстая конекция на 1 конкретный сервер все-таки несколько более информативна чем к куч</description>
</item>

</channel>
</rss>
