<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз свободного безопасного VPN-демона GoVPN 3.0</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/102376.html</link>
    <description>Состоялся (https://lists.cypherpunks.ru/pipermail/govpn-devel/2015-May/000006.html) релиз свободного VPN-демона &lt;br&gt;GoVPN 3.0 (http://www.cypherpunks.ru/govpn/), предназначенного для создания шифрованных аутентифицированных каналов связи поверх UDP. Реализация ориентирована на высокую безопасность и простоту реализации.  Программа полностью написана на языке Go и распространяется (https://github.com/stargrave/govpn) под лицензией GPLv3.  Поддерживается работа в GNU/Linux и FreeBSD.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Для аутентификации участников соединения используется аутентифицируемый по парольным фразам протокол обмена ключами DH-A-EKE (Diffie-Hellman Augmented Encrypted Key Exchange), устойчивый к атакам по подбору паролей по словарю. При компрометации БД сервера DH-A-EKE всё-равно не позволит представиться клиентом, не зная целого пароля. Также имеется защита от атак повторного воспроизведения (http://en.wikipedia.org/wiki/Replay_attack), дешифровки сохранённого трафика даже при компрометации парольной фразы. Кроме обеспечения конфиде</description>

<item>
    <title>Релиз свободного безопасного VPN-демона GoVPN 3.0 (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/102376.html#49</link>
    <pubDate>Wed, 06 Jan 2016 23:08:20 GMT</pubDate>
    <description>А где клиент и сервис к нему?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз свободного безопасного VPN-демона GoVPN 3.0 (Sergey)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/102376.html#48</link>
    <pubDate>Wed, 13 May 2015 07:43:29 GMT</pubDate>
    <description>А можете сказать что не хватает, чего стоит доработать в документации?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз свободного безопасного VPN-демона GoVPN 3.0 (Alex)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/102376.html#47</link>
    <pubDate>Wed, 13 May 2015 07:23:49 GMT</pubDate>
    <description>Я собрал, запустил между двумя виртуалками, поигрался, полет нормальный. Единственное что, не удобно все собирать руками, по причине отсутствия вменяемой документации, в остальном все норм.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз свободного безопасного VPN-демона GoVPN 3.0 (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/102376.html#46</link>
    <pubDate>Wed, 06 May 2015 17:07:48 GMT</pubDate>
    <description>Саломаа ваш значит тупо гонит на стойкое шизокрипто, аэнбешник походу или аналогичный скам, ну то есть хуже таксиста короче..&lt;br&gt;</description>
</item>

<item>
    <title>Релиз свободного безопасного VPN-демона GoVPN 3.0 (CHIP0K)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/102376.html#45</link>
    <pubDate>Wed, 06 May 2015 16:09:51 GMT</pubDate>
    <description>чет новенькое...&lt;br&gt;</description>
</item>

<item>
    <title>Релиз свободного безопасного VPN-демона GoVPN 3.0 (Ivan_83)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/102376.html#44</link>
    <pubDate>Wed, 06 May 2015 11:26:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt;У меня вот прекрасно работают программы под фрёй и чуть хуже в линухе.&lt;br&gt;&amp;gt; Одни и те же, ядерные? Ну это же враньё.&lt;br&gt;&lt;br&gt;Программы а не модули/драйвера.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; GO вообще не понятно что и как там под капотом работает на самом деле.&lt;br&gt;&amp;gt; А компилируя GCC C-шный код вы знаете что он сделает в итоге? &lt;br&gt;&amp;gt; Очевидно что нет. Go же кстати не шибко пытается производить оптимизации &lt;br&gt;&amp;gt; и посмотреть что он делает куда проще. Потому-что код -- простой. &lt;br&gt;&amp;gt; Не даром же им занимается Кен Томпсон.&lt;br&gt;&lt;br&gt;С гцц/шлангом можно получить ассемблерный листинг или дизассемблировать обратно и убедится.&lt;br&gt;Чтобы посмотреть чем го занимается на самом деле нужно смотреть итоговый ассемблерный код, который, очевидно, будет куда дальше от исходников чем сишный.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Где гарантии что оно не скопировало предварительно или не оптимизировало?&lt;br&gt;&amp;gt; На C вам точно так же никто таких гарантий не даст. Только &lt;br&gt;&amp;gt; если переписать на ассемблере. И всё-равно Intel не даст гарантий что &lt;br&gt;&amp;gt; вы очистили везде всю память (кэш).&lt;br&gt;&lt;br&gt;На сях легко гарантировать и ле</description>
</item>

<item>
    <title>Релиз свободного безопасного VPN-демона GoVPN 3.0 (Sergey)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/102376.html#43</link>
    <pubDate>Wed, 06 May 2015 05:37:23 GMT</pubDate>
    <description>&amp;gt;У меня вот прекрасно работают программы под фрёй и чуть хуже в линухе.&lt;br&gt;&lt;br&gt;Одни и те же, ядерные? Ну это же враньё.&lt;br&gt;&lt;br&gt;&amp;gt; GO вообще не понятно что и как там под капотом работает на самом деле.&lt;br&gt;&lt;br&gt;А компилируя GCC C-шный код вы знаете что он сделает в итоге? Очевидно что нет. Go же кстати не шибко пытается производить оптимизации и посмотреть что он делает куда проще. Потому-что код -- простой. Не даром же им занимается Кен Томпсон.&lt;br&gt;&lt;br&gt;&amp;gt;Где гарантии что оно не скопировало предварительно или не оптимизировало?&lt;br&gt;&lt;br&gt;На C вам точно так же никто таких гарантий не даст. Только если переписать на ассемблере. И всё-равно Intel не даст гарантий что вы очистили везде всю память (кэш).&lt;br&gt;&lt;br&gt;&amp;gt;А и не будет пользователей с такой прожорливостью.&lt;br&gt;&lt;br&gt;Если пользователю нужна безопасность (A-EKE не вижу чтобы реализовали в TLS (хотя там есть SRP в GnuTLS) или SSH например, вообще не видно нигде) -- найдутся. Если вам важна скорость, то старый добрый RC4 и не дай бог использовать Диффи-Хельмана.&lt;br&gt;&lt;br&gt;&amp;gt;Ну вот засовывают, в линуксах, фрях, и</description>
</item>

<item>
    <title>Релиз свободного безопасного VPN-демона GoVPN 3.0 (Ivan_83)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/102376.html#42</link>
    <pubDate>Wed, 06 May 2015 05:07:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Си переносим, ассемблер - почти нет.&lt;br&gt;&amp;gt; Особенно когда API разные C очень переносим.&lt;br&gt;&lt;br&gt;У меня вот прекрасно работают программы под фрёй и чуть хуже в линухе.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;На си почти всё под контролем (ну кроме кешей и совсем уж низкоуровневых вещей) &lt;br&gt;&amp;gt; Ага, именно поэтому для AES есть атака которая позволит получить ключи шифрования &lt;br&gt;&amp;gt; из кэша.&lt;br&gt;&lt;br&gt;Там слишком много условий для реализации атаки.&lt;br&gt;В GO вообще не понятно что и как там под капотом работает на самом деле.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;в GO никаких гарантий что использованный ключ в памяти затрётся как и должен и не будет 100500 копий размазано сборщиком мусора по всей памяти.&lt;br&gt;&amp;gt; Никто вам не мешает на время жизни переменной её обнулить (явно записать &lt;br&gt;&amp;gt; нули) до того как она попадёт в сборщик. Ваш довод на &lt;br&gt;&amp;gt; пустом месте.&lt;br&gt;&lt;br&gt;Где гарантии что оно не скопировало предварительно или не оптимизировало?&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;всем пользователям GoVPN будете апгрейдить железо до состояния когда они &lt;br&gt;&amp;gt; будут получать нужную им скорость &lt;br&gt;&amp;gt; Вы единственный и первый пользователь которого не удо</description>
</item>

<item>
    <title>Релиз свободного безопасного VPN-демона GoVPN 3.0 (Sergey)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/102376.html#41</link>
    <pubDate>Wed, 06 May 2015 03:11:31 GMT</pubDate>
    <description>&amp;gt;Это вы меня тролите чтобы я взял и переписал это в CVPN?&lt;br&gt;&lt;br&gt;Я -- троллю?&lt;br&gt;&lt;br&gt;&amp;gt;Си переносим, ассемблер - почти нет.&lt;br&gt;&lt;br&gt;Особенно когда API разные C очень переносим.&lt;br&gt;&lt;br&gt;&amp;gt;Если код не читают - значит он не нужен :)&lt;br&gt;&lt;br&gt;То есть OpenSSL не нужен?&lt;br&gt;&lt;br&gt;&amp;gt;На си почти всё под контролем (ну кроме кешей и совсем уж низкоуровневых вещей)&lt;br&gt;&lt;br&gt;Ага, именно поэтому для AES есть атака которая позволит получить ключи шифрования из кэша.&lt;br&gt;&lt;br&gt;&amp;gt;в GO никаких гарантий что использованный ключ в памяти затрётся как и должен и не будет 100500 копий размазано сборщиком мусора по всей памяти.&lt;br&gt;&lt;br&gt;Никто вам не мешает на время жизни переменной её обнулить (явно записать нули) до того как она попадёт в сборщик. Ваш довод на пустом месте.&lt;br&gt;&lt;br&gt;&amp;gt;всем пользователям GoVPN будете апгрейдить железо до состояния когда они&lt;br&gt;&lt;br&gt;будут получать нужную им скорость&lt;br&gt;Вы единственный и первый пользователь которого не удовлетворила скорость.&lt;br&gt;&lt;br&gt;&amp;gt;Все эти языки - они не для того чтобы терабайты молотить, а чтобы быстро и просто&lt;br&gt;&lt;br&gt;прототипировать и писать простые программы н</description>
</item>

</channel>
</rss>
