X-Git-Url: http://www.git.cypherpunks.ru/?a=blobdiff_plain;f=doc%2Fnews.ru.texi;h=3c764644d062b525c66f8df7f42847bdf3a9dc02;hb=39ac99d90afce04eb8ad4729fd3348ac290ef1da;hp=980cace9cd5d73a65180f5921ceb59cfe6f51116;hpb=96b730405d6c9468e156a5386ca6b25a3bcdd3ec;p=govpn.git diff --git a/doc/news.ru.texi b/doc/news.ru.texi index 980cace..3c76464 100644 --- a/doc/news.ru.texi +++ b/doc/news.ru.texi @@ -1,38 +1,98 @@ @node Новости @section Новости -@menu -* Релиз 5.4:: -* Релиз 5.3:: -* Релиз 5.2:: -* Релиз 5.1:: -* Релиз 5.0:: -* Релиз 4.2:: -* Релиз 4.1:: -* Релиз 4.0:: -* Релиз 3.5:: -* Релиз 3.4:: -* Релиз 3.3:: -* Релиз 3.2:: -* Релиз 3.1:: -* Релиз 3.0:: -* Релиз 2.4:: -* Релиз 2.3:: -* Релиз 2.2:: -* Релиз 2.1:: -* Релиз 2.0:: -* Релиз 1.5:: -* Релиз 1.4:: -* Релиз 1.3:: -* Релиз 1.1:: -* Релиз 1.0:: -@end menu +@node Релиз 7.2 +@subsection Релиз 7.2 +@itemize +@item Исправлена фатальная ошибка в коде генерирования nonce-ов, +появившаяся в версии 7.1. Всем @strong{необходимо} обновиться. +@end itemize + +@node Релиз 7.1 +@subsection Релиз 7.1 +@itemize +@item Исправлена ошибка в коде генерирования и определения идентификации +клиента: параллельно работающие клиенты могут быть неправильно +определены, не давая возможности их подсоединения и позволяя DPI +выявлять GoVPN пакеты. +@end itemize + +@node Релиз 7.0 +@subsection Релиз 7.0 +@itemize +@item (X)Salsa20 заменён на ChaCha20. Теоретически он должен быть +быстрее и более безопасным. Это несовместимое с предыдущими версиями +клиента изменение! +@item Возможность использовать TUN-интерфейсы под GNU/Linux. FreeBSD без +изменений уже поддерживала эту возможность. +@end itemize + +@node Релиз 6.0 +@subsection Релиз 6.0 +@itemize +@item Argon2d заменён на Balloon хэширование. Найденные Argon2 +библиотеки, написанные полностью на Go, имеют различные проблемы. Более +того, Argon2i должен был быть использован вместо Argon2d, но у него есть +возможные @url{http://eprint.iacr.org/2016/027, криптографические +недостатки}. Поэтому он заменён на гораздо более простое (и, похоже, +даже криптографически лучшее) +@url{https://crypto.stanford.edu/balloon/, Balloon хэширование}. +@end itemize + +@node Релиз 5.10 +@subsection Релиз 5.10 +@itemize +@item Добавлена @option{-version} опция, выводящая версию программы. +@end itemize + +@node Релиз 5.9 +@subsection Релиз 5.9 +@itemize +@item Клиент переподключается в цикле когда соединение потеряно. +Опционально вы можете отключить это поведение: клиент сразу же выйдет, +как и делал раньше. +@end itemize + +@node Релиз 5.8 +@subsection Релиз 5.8 +@itemize +@item Опциональная возможность использовать syslog для журналирования, +с @url{https://tools.ietf.org/html/rfc5424, RFC 5424}-похожими +структурированными записями. +@item Вместо XTEA алгоритма для обфускации nonce используется +BLAKE2b-MAC. Теперь нешифрованный режим действительно не зависит от +алгоритмов шифрования. +@end itemize + +@node Релиз 5.7 +@subsection Релиз 5.7 +@itemize +@item Имя TAP интерфейса и адрес удалённой стороны теперь передаются в +up- и down- скрипты через переменные окружения. +@item Argon2 библиотека обновлена чтобы использовать 1.3 версию алгоритма. +@end itemize + +@node Релиз 5.6 +@subsection Релиз 5.6 +@itemize +@item Добавлен up/down скрипт-пример для подмены маршрута по-умолчанию +(спасибо Zhuoyun Wei). +@item Исправлена ошибка при генерировании документации: @file{.info} +файл не устанавливался. +@end itemize + +@node Релиз 5.5 +@subsection Релиз 5.5 +@itemize +@item Возможность работы на 32-х битных платформах. @emph{sync/atomic} +библиотека имеет особенности из-за которых предыдущие версии паниковали. +@end itemize @node Релиз 5.4 @subsection Релиз 5.4 @itemize -@item Добавлена возможность требования @ref{Timesync, синхронизации -времени}. Она добавит временные метки в PRP аутентификацию сообщений +@item Добавлена возможность требования синхронизации +времени. Она добавит временные метки в PRP аутентификацию сообщений рукопожатия, не позволяя повторить ранее перехваченные пакеты и получить ответ от сервера, делая его видимым для DPI. @end itemize @@ -67,15 +127,15 @@ stderr. @subsection Релиз 5.0 @itemize -@item Новый опциональный @ref{Encless, нешифрованный режим} работы. +@item Новый опциональный нешифрованный режим работы. Технически к исходящим пакетам не применяются функции шифрования, поэтому вас не могут вынудить выдать ключи шифрования или привлечь к ответственности за использования шифрования. -@item @ref{MTU} конфигурируются относительно каждого пользователя отдельно. +@item MTU конфигурируются относительно каждого пользователя отдельно. @item Упрощённая схема дополнения полезной нагрузки, экономия в один байт. @item Возможность указать название TAP интерфейса явно, без использования up-скриптов. -@item @command{govpn-verifier} утилита теперь может использовать @ref{EGD}. +@item @command{govpn-verifier} утилита теперь может использовать EGD. @end itemize @node Релиз 4.2 @@ -108,9 +168,9 @@ stderr. @node Релиз 3.5 @subsection Релиз 3.5 @itemize -@item Возможность использовать @ref{Network, TCP} сетевой транспорт. +@item Возможность использовать TCP сетевой транспорт. Сервер можно слушать одновременно на UDP и TCP сокетах. -@item Возможность использовать @ref{Proxy, HTTP прокси} (через CONNECT +@item Возможность использовать HTTP прокси (через CONNECT метод) для доступа к серверу. Сервер может эмулировать поведение HTTP прокси. @item Обновлённая Poly1305 библиотека с исправлениями для ARM. @@ -121,7 +181,7 @@ stderr. @node Релиз 3.4 @subsection Релиз 3.4 @itemize -@item Возможность использовать внешний @ref{EGD} совместимый PRNG. +@item Возможность использовать внешний EGD совместимый PRNG. Теперь вы можете использовать GoVPN даже на системах с плохим @file{/dev/random}. @item Опция @option{-noncediff} удалена. Она заменена на хранилище уже @@ -259,9 +319,3 @@ A-EKE с PBKDF2 верификаторами устойчивы к атакам @itemize @item Поддержка FreeBSD. @end itemize - -@node Релиз 1.0 -@subsection Релиз 1.0 -@itemize -@item Первый стабильный релиз. -@end itemize