X-Git-Url: http://www.git.cypherpunks.ru/?a=blobdiff_plain;f=doc%2Fnews.ru.texi;h=30f7b158be2a22f7c9acfe51bfa120927859aa0e;hb=938c424410a20dbeab54d7112d4e43b106795e29;hp=5e8efbed94145962f4daf1522abc3959d74cc87c;hpb=5418a3da373c4e87b34babba6cc754b7bd57ed1b;p=govpn.git diff --git a/doc/news.ru.texi b/doc/news.ru.texi index 5e8efbe..30f7b15 100644 --- a/doc/news.ru.texi +++ b/doc/news.ru.texi @@ -1,6 +1,70 @@ @node Новости @section Новости +@node Релиз 7.0 +@subsection Релиз 7.0 +@itemize +@item (X)Salsa20 заменён на ChaCha20. Теоретически он должен быть +быстрее и более безопасным. Это несовместимое с предыдущими версиями +клиента изменение! +@item Возможность использовать TUN-интерфейсы под GNU/Linux. FreeBSD без +изменений уже поддерживала эту возможность. +@end itemize + +@node Релиз 6.0 +@subsection Релиз 6.0 +@itemize +@item Argon2d заменён на Balloon хэширование. Найденные Argon2 +библиотеки, написанные полностью на Go, имеют различные проблемы. Более +того, Argon2i должен был быть использован вместо Argon2d, но у него есть +возможные @url{http://eprint.iacr.org/2016/027, криптографические +недостатки}. Поэтому он заменён на гораздо более простое (и, похоже, +даже криптографически лучшее) +@url{https://crypto.stanford.edu/balloon/, Balloon хэширование}. +@end itemize + +@node Релиз 5.10 +@subsection Релиз 5.10 +@itemize +@item Добавлена @option{-version} опция, выводящая версию программы. +@end itemize + +@node Релиз 5.9 +@subsection Релиз 5.9 +@itemize +@item Клиент переподключается в цикле когда соединение потеряно. +Опционально вы можете отключить это поведение: клиент сразу же выйдет, +как и делал раньше. +@end itemize + +@node Релиз 5.8 +@subsection Релиз 5.8 +@itemize +@item Опциональная возможность использовать syslog для журналирования, +с @url{https://tools.ietf.org/html/rfc5424, RFC 5424}-похожими +структурированными записями. +@item Вместо XTEA алгоритма для обфускации nonce используется +BLAKE2b-MAC. Теперь нешифрованный режим действительно не зависит от +алгоритмов шифрования. +@end itemize + +@node Релиз 5.7 +@subsection Релиз 5.7 +@itemize +@item Имя TAP интерфейса и адрес удалённой стороны теперь передаются в +up- и down- скрипты через переменные окружения. +@item Argon2 библиотека обновлена чтобы использовать 1.3 версию алгоритма. +@end itemize + +@node Релиз 5.6 +@subsection Релиз 5.6 +@itemize +@item Добавлен up/down скрипт-пример для подмены маршрута по-умолчанию +(спасибо Zhuoyun Wei). +@item Исправлена ошибка при генерировании документации: @file{.info} +файл не устанавливался. +@end itemize + @node Релиз 5.5 @subsection Релиз 5.5 @itemize @@ -11,8 +75,8 @@ @node Релиз 5.4 @subsection Релиз 5.4 @itemize -@item Добавлена возможность требования @ref{Timesync, синхронизации -времени}. Она добавит временные метки в PRP аутентификацию сообщений +@item Добавлена возможность требования синхронизации +времени. Она добавит временные метки в PRP аутентификацию сообщений рукопожатия, не позволяя повторить ранее перехваченные пакеты и получить ответ от сервера, делая его видимым для DPI. @end itemize @@ -47,15 +111,15 @@ stderr. @subsection Релиз 5.0 @itemize -@item Новый опциональный @ref{Encless, нешифрованный режим} работы. +@item Новый опциональный нешифрованный режим работы. Технически к исходящим пакетам не применяются функции шифрования, поэтому вас не могут вынудить выдать ключи шифрования или привлечь к ответственности за использования шифрования. -@item @ref{MTU} конфигурируются относительно каждого пользователя отдельно. +@item MTU конфигурируются относительно каждого пользователя отдельно. @item Упрощённая схема дополнения полезной нагрузки, экономия в один байт. @item Возможность указать название TAP интерфейса явно, без использования up-скриптов. -@item @command{govpn-verifier} утилита теперь может использовать @ref{EGD}. +@item @command{govpn-verifier} утилита теперь может использовать EGD. @end itemize @node Релиз 4.2 @@ -88,9 +152,9 @@ stderr. @node Релиз 3.5 @subsection Релиз 3.5 @itemize -@item Возможность использовать @ref{Network, TCP} сетевой транспорт. +@item Возможность использовать TCP сетевой транспорт. Сервер можно слушать одновременно на UDP и TCP сокетах. -@item Возможность использовать @ref{Proxy, HTTP прокси} (через CONNECT +@item Возможность использовать HTTP прокси (через CONNECT метод) для доступа к серверу. Сервер может эмулировать поведение HTTP прокси. @item Обновлённая Poly1305 библиотека с исправлениями для ARM. @@ -101,7 +165,7 @@ stderr. @node Релиз 3.4 @subsection Релиз 3.4 @itemize -@item Возможность использовать внешний @ref{EGD} совместимый PRNG. +@item Возможность использовать внешний EGD совместимый PRNG. Теперь вы можете использовать GoVPN даже на системах с плохим @file{/dev/random}. @item Опция @option{-noncediff} удалена. Она заменена на хранилище уже