Поиск по сайту:
О, мир, как дивно круг ты совершаешь — ломаешь то, а это исправляешь (Фирдуоси).

Брандмауэр IPFire в Linux готовится к поддержке Wi-Fi 7, использует постквантовую криптографию

20.12.2024
Брандмауэр IPFire Linux готовится к поддержке Wi-Fi 7, использует постквантовую криптографию

Сегодня проект IPFire выпустил обновление IPFire 2.29 Core Update 190 для своего защищённого дистрибутива GNU/Linux с открытым исходным кодом, который в первую очередь используется в качестве маршрутизатора или брандмауэра.

Работающий на ядре Linux 6.6.63 LTS, IPFire 2.29 Core Update 190 представляет поддержку постквантовой криптографии для обмена ключами SSH, включая оптимизированные NTRU Prime sntrup761 и X25519 с SHA-512 (sntrup761x25519-sha512) и механизм инкапсуляции ключей на основе модульной решетки (MK-KEM, mlkem768x25519-sha256).

С другой стороны, в этом выпуске удалена поддержка ключей RSA в веб-интерфейсе IPFire и в Secure Shell (SSH) для новых установок. В существующих установках ключ RSA для SSH будет сохранён, чтобы не нарушить работу инструментов мониторинга.

«Мы по-прежнему считаем, что RSA достаточно надёжен для использования в современном мире, но поскольку существует достаточная поддержка браузерами и SSH-клиентами криптографии на основе эллиптических кривых, которая считается гораздо более надёжной, мы хотим повысить уровень защиты от возможных будущих атак на RSA», — сказал Майкл Тремер.

Обновление IPFire 2.29 Core 190 также подготавливает операционную систему к поддержке Wi-Fi 7, включая сканирование соседей и поиск оптимального канала по умолчанию, а также реорганизуя внутренние части веб-интерфейса IPFire, чтобы упростить настройку точки беспроводного доступа, и записывая хост-адаптер в системный журнал, чтобы значительно упростить отладку.

Кроме того, новое обновление IPFire позволяет пользователям настроить интерфейс RED так, чтобы больше не требовалась опция быстрой фиксации RFC4039, позволяет индивидуально включать или отключать сканирование IPsec-трафика, улучшает правила брандмауэра, которые используют новую функцию защиты от SYN-флуда, чтобы при изменениях сбрасывались настройки, и добавляет поддержку обработки предварительно согласованных ключей, содержащих запятую.

Читать  Разработка с открытым исходным кодом. История OpenOffice показывает, почему лицензирование имеет значение

Также исправлены некоторые мелкие ошибки в мосте Unbound/DHCP-Leases, устранена ошибка на странице настроек подключения OpenVPN, когда для подключения roadwarrior использовались статические пулы, добавлена возможность установки последовательной консоли в системах UEFI, улучшен процесс загрузки для отображения меньшего количества предупреждений или информационных сообщений, а также обновлен пакет сертификатов CA.

Разумеется, различные основные компоненты и дополнения были обновлены до последних версий. Более подробную информацию можно найти на странице с анонсом выпуска. Тем временем вы можете скачать последнюю версию операционной системы IPFire для брандмауэра Linux с официального сайта в виде образов ISO или USB.

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

1 Звезда2 Звезды3 Звезды4 Звезды5 Звезд (1 оценок, среднее: 5,00 из 5)
Загрузка...
Поделиться в соц. сетях:


5 1 голос
Рейтинг статьи
Подписаться
Уведомить о
guest

**ссылки nofollow

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Это может быть вам интересно


Рекомендуемое
Intel и Canonical сотрудничают, чтобы предоставить ранний стек «предварительной оценки…

Спасибо!

Теперь редакторы в курсе.