X-Git-Url: http://www.git.cypherpunks.ru/?a=blobdiff_plain;f=doc%2Fabout.ru.texi;h=0c45017ca7ed2b3d2422c36f4d2ebeb9bea5f6d8;hb=a11b0bda178937e6891770f40f800d69b5640313;hp=a5bdb3ea387ad37139727afd5c4cf41e3a22a0aa;hpb=4bcd0ea28d3c22487f596653c6c3b36e47123503;p=govpn.git diff --git a/doc/about.ru.texi b/doc/about.ru.texi index a5bdb3e..0c45017 100644 --- a/doc/about.ru.texi +++ b/doc/about.ru.texi @@ -1,5 +1,5 @@ @node О демоне -@unnumbered Подробнее о демоне GoVPN +@section Подробнее о демоне GoVPN GoVPN это простой демон виртуальных частных сетей, код которого нацелен на лёгкость чтения и анализа, безопасность, устойчивость к DPI/цензуре. @@ -7,8 +7,10 @@ GoVPN это простой демон виртуальных частных с @itemize @item -Свободное программное обеспечение, копилефт: лицензировано под условиями -@url{https://www.gnu.org/licenses/gpl-3.0.ru.html, GPLv3+}. +@url{https://www.gnu.org/philosophy/free-sw.ru.html, Свободное программное +обеспечение}, @url{https://www.gnu.org/philosophy/pragmatic.ru.html, копилефт}: +лицензировано под условиями @url{https://www.gnu.org/licenses/gpl-3.0.ru.html, +GPLv3+}. @item Быстрый сильный @ref{PAKE, аутентифицируемый по парольной фразе} @@ -17,7 +19,7 @@ GoVPN это простой демон виртуальных частных с A-EKE (Diffie-Hellman Augmented Encrypted Key Exchange)). @item -@ref{Verifier structure, Несбалансированные аутентификационные токены} +@ref{Verifier structure, Несбалансированные верификаторы} устойчивые к внесетевым (offline) атакам по словарю. Используют усиленный по CPU и памяти алгоритм хэширования. Злоумышленник не может замаскироваться под клиента даже скомпрометировав базу данных токенов @@ -26,7 +28,7 @@ A-EKE (Diffie-Hellman Augmented Encrypted Key Exchange)). @item Зашифрованный и аутентифицируемый @ref{Transport, транспортный протокол} передачи данных с 128-бит @ref{Developer, порогом безопасности} и -современной криптографией. +современной не-NIST криптографией. @item Опциональный @ref{Encless, нешифрованный режим}: функции шифрования не @@ -45,7 +47,7 @@ A-EKE (Diffie-Hellman Augmented Encrypted Key Exchange)). @item Защита от атак повторного воспроизведения (replay) (используя -одноразовые MAC). +одноразовые MAC и опциональное условие @ref{Timesync, синхронизации времени}). @item Встроенные функции пересогласования ключей (ротация сессионных ключей) и @@ -68,7 +70,7 @@ A-EKE (Diffie-Hellman Augmented Encrypted Key Exchange)). идентификатор}, невидимый третьим лицам (они анонимны для них). @item -Использует @url{https://ru.wikipedia.org/wiki/TUN/TAP, TAP} низлежащие +Использует @url{https://ru.wikipedia.org/wiki/TUN/TAP, TUN/TAP} низлежащие сетевые интерфейсы. @item @@ -86,6 +88,9 @@ A-EKE (Diffie-Hellman Augmented Encrypted Key Exchange)). @item Сервер конфигурируется используя @url{http://yaml.org/, YAML} файл. +@item +Возможность использовать syslog для журналирования. + @item Написан на языке @url{https://golang.org/, Go} с простым кодом, ориентированным на лёгкость чтения и анализа.