OpenVPN 2.4.7 released
Samuli Seppänen <[email protected]> Thu, 21 Feb 2019 11:36:47 +0200
| Newsgroups | gmane.network.openvpn.announce |
|---|---|
| Organization | OpenVPN Technologies, Inc. |
| Message-ID | <ef819f31-d8e8-4926-ecef-df20f3237564__4841.4586040721$1550743451$gmane$org@openvpn.net> |
This is an OpenPGP/MIME signed message (RFC 4880 and 3156) --===============7858716021405834029== Content-Type: multipart/signed; micalg=pgp-sha256; protocol="application/pgp-signature"; boundary="Qs1e5PNJQ6yaK7vlAKUvJolDPrpPSQv8c" This is an OpenPGP/MIME signed message (RFC 4880 and 3156) --Qs1e5PNJQ6yaK7vlAKUvJolDPrpPSQv8c Content-Type: multipart/mixed; boundary="MTh7zUuEHJDbPJFYOPM9nOivdKCeJLgws"; protected-headers="v1" From: =?UTF-8?Q?Samuli_Sepp=c3=a4nen?= <[email protected]> To: [email protected], [email protected], [email protected] Message-ID: <[email protected]> Subject: OpenVPN 2.4.7 released --MTh7zUuEHJDbPJFYOPM9nOivdKCeJLgws Content-Type: multipart/mixed; boundary="------------7DFBC506C2D804066B2E2F89" Content-Language: en-US This is a multi-part message in MIME format. --------------7DFBC506C2D804066B2E2F89 Content-Type: text/plain; charset=utf-8 Content-Transfer-Encoding: quoted-printable The OpenVPN community project team is proud to release OpenVPN 2.4.7. It can be downloaded from here: <https://openvpn.net/community-downloads/> This is primarily a maintenance release with bugfixes and improvements. One of the big things is enhanced TLS 1.3 support Please note that LibreSSL is not a supported crypto backend. We accept patches and we do test on OpenBSD 6.0 which comes with LibreSSL, but if newer versions of LibreSSL break API compatibility we do not take responsibility to fix that. Also note that Windows installers have been built with NSIS version that has been patched against several NSIS installer code execution and privilege escalation problems: <https://community.openvpn.net/openvpn/wiki/NSISBug1125> Based on our testing, though, older Windows versions such as Windows 7 might not benefit from these fixes. We thus strongly encourage you to always move NSIS installers to a non-user-writeable location before running them. Our long-term plan is to migrate to using MSI installers instead. A summary of all included changes is available here: <https://github.com/OpenVPN/openvpn/blob/release/2.4/Changes.rst> A full list of changes is available here: <https://community.openvpn.net/openvpn/wiki/ChangesInOpenvpn24> Compared to OpenVPN 2.3 this is a major update with a large number of new features, improvements and fixes. Some of the major features are AEAD (GCM) cipher and Elliptic Curve DH key exchange support, improved IPv4/IPv6 dual stack support and more seamless connection migration when client's IP address changes (Peer-ID). Also, the new --tls-crypt feature can be used to increase users' connection privacy. OpenVPN GUI bundled with the Windows installer has a large number of new features compared to the one bundled with OpenVPN 2.3. One of major features is the ability to run OpenVPN GUI without administrator privileg= es. For full details, look here: <https://community.openvpn.net/openvpn/wiki/ChangesInOpenvpn24> The new OpenVPN GUI features are documented here: <https://github.com/OpenVPN/openvpn-gui> Please note that OpenVPN 2.4 installers will not work on Windows XP. For generic help use these support channels: Official documentation: <http://openvpn.net/index.php/open-source/documentation/howto.html> Wiki: <https://community.openvpn.net> Forums: <https://forums.openvpn.net> User mailing list: <http://sourceforge.net/mail/?group_id=3D48978> User IRC channel: #openvpn at irc.freenode.net Please report bugs and ask development questions here: Bug tracker and wiki: <https://community.openvpn.net> Developer mailing list: <http://sourceforge.net/mail/?group_id=3D48978> Developer IRC channel: #openvpn-devel at irc.freenode.net (requires Freenode registration) --=20 Samuli Sepp=C3=A4nen Community Manager OpenVPN Technologies, Inc irc freenode net: mattock --------------7DFBC506C2D804066B2E2F89 Content-Type: text/plain; charset=UTF-8; name="openvpn-2.4.7-changelog" Content-Transfer-Encoding: base64 Content-Disposition: attachment; filename="openvpn-2.4.7-changelog" QWRhbSBDaWFyY2luzIFza2kgKDEpOgogICAgICBGaXggc3VibmV0IHRvcG9sb2d5IG9uIE5l dEJTRCAoMi40KS4KCkFudG9uaW8gUXVhcnR1bGxpICgzKToKICAgICAgYWRkIHN1cHBvcnQg Zm9yICVsdSBpbiBhcmd2X3ByaW50ZiBhbmQgcHJldmVudCBBU1NFUlQKICAgICAgYnVmZmVy X2xpc3Q6IGFkZCBmdW5jdGlvbnMgZG9jdW1lbnRhdGlvbgogICAgICBpZmNvbmZpZy1pcHY2 KC1wdXNoKTogYWxsb3cgdXNpbmcgaG9zdG5hbWVzCgpBcm5lIFNjaHdhYmUgKDcpOgogICAg ICBQcm9wZXJseSBmcmVlIHR1bnRhcCBzdHJ1Y3Qgb24gYW5kcm9pZCB3aGVuIGVtdWxhdGlu ZyBwZXJzaXN0LXR1bgogICAgICBBZGQgT3BlblNTTCBjb21wYXQgZGVmaW5pdGlvbiBmb3Ig UlNBX21ldGhfc2V0X3NpZ24KICAgICAgQWRkIHN1cHBvcnQgZm9yIHRscy1jaXBoZXJzdWl0 ZXMgZm9yIFRMUyAxLjMKICAgICAgQWRkIGJldHRlciBzdXBwb3J0IGZvciBzaG93aW5nIFRM UyAxLjMgY2lwaGVyc3VpdGVzIGluIC0tc2hvdy10bHMKICAgICAgVXNlIHJpZ2h0IGZ1bmN0 aW9uIHRvIHNldCBUTFMxLjMgcmVzdHJpY3Rpb25zIGluIHNob3ctdGxzCiAgICAgIEFkZCBt ZXNzYWdlIGV4cGxhaW5pbmcgZWFybHkgVExTIGNsaWVudCBoZWxsbyBmYWlsdXJlCiAgICAg IEZhbGxiYWNrIHRvIHBhc3N3b3JkIGF1dGhlbnRpY2F0aW9uIHdoZW4gYXV0aC10b2tlbiBm YWlscwoKQ2hyaXN0aWFuIEVocmhhcmR0ICgxKToKICAgICAgc3lzdGVtZDogZXh0ZW5kIENh cGFiaWxpdHlCb3VuZGluZ1NldCBmb3IgYXV0aF9wYW0KCkRhdmlkIFNvbW1lcnNldGggKDEp OgogICAgICBwbHVnaW46IEV4cG9ydCBiYXNlNjQgZW5jb2RlIGFuZCBkZWNvZGUgZnVuY3Rp b25zCgpHZXJ0IERvZXJpbmcgKDQpOgogICAgICBBZGQgJWQsICV1IGFuZCAlbHUgdGVzdHMg dG8gdGVzdF9hcmd2IHVuaXQgdGVzdHMuCiAgICAgIEZpeCBjb21iaW5hdGlvbiBvZiAtLWRl diB0YXAgYW5kIC0tdG9wb2xvZ3kgc3VibmV0IGFjcm9zcyBtdWx0aXBsZSBwbGF0Zm9ybXMu CiAgICAgIEFkZCAncHJpbnRpbmcgb2YgcG9ydCBudW1iZXInIHRvIG1yb3V0ZV9hZGRyX3By aW50X2V4KCkgZm9yIHY0LW1hcHBlZCB2Ni4KICAgICAgcHJlcGFyaW5nIHJlbGVhc2UgdjIu NC43IChDaGFuZ2VMb2csIHZlcnNpb24ubTQsIENoYW5nZXMucnN0KQoKR2VydCB2YW4gRGlq ayAoMSk6CiAgICAgIE1pbm9yIHJlbGlhYmlsaXR5IGxheWVyIGRvY3VtZW50YXRpb24gZml4 ZXMKCkphbWVzIEJla2tlbWEgKDEpOgogICAgICBSZXNvbHZlcyBzbWFsbCBJVl9HVUlfVkVS IHR5cG8gaW4gdGhlIGRvY3VtZW50YXRpb24uCgpKb25hdGhhbiBLLiBCdWxsYXJkICgxKToK ICAgICAgQ2xhcmlmeSBhbmQgZXhwYW5kIG1hbmFnZW1lbnQgaW50ZXJmYWNlIGRvY3VtZW50 YXRpb24KCkxldiBTdGlwYWtvdiAoNSk6CiAgICAgIFJlZmFjdG9yIE5DUC1uZWdvdGlhYmxl IG9wdGlvbnMgaGFuZGxpbmcKICAgICAgaW5pdC5jOiByZWZpbmUgZnVuY3Rpb25zIG5hbWVz IGFuZCBkZXNjcmlwdGlvbgogICAgICBpbnRlcmFjdGl2ZS5jOiBmaXggdXNhZ2Ugb2YgcG90 ZW50aWFsbHkgdW5pbml0aWFsaXplZCB2YXJpYWJsZQogICAgICBvcHRpb25zLmM6IGZpeCBi cm9rZW4gdW5hcnkgbWludXMgdXNhZ2UKICAgICAgUmVtb3ZlIGV4dHJhIHRva2VuIGFmdGVy ICNlbmRpZgoKUmljaGFyZCB2YW4gZGVuIEJlcmcgdmlhIE9wZW52cG4tZGV2ZWwgKDEpOgog ICAgICBGaXggZXJyb3IgbWVzc2FnZSB3aGVuIHVzaW5nIFJIRUwgaW5pdCBzY3JpcHQKClNh bXkgTWFobW91ZGkgKDEpOgogICAgICBtYW46IGNvcnJlY3QgYSAtLXJlZGlyZWN0aW9uLWdh dGV3YXkgb3B0aW9uIGZsYWcKClNlbHZhIE5haXIgKDcpOgogICAgICBSZXBsYWNlIE1fREVC VUcgd2l0aCBEX0xPVyBhcyB0aGUgZm9ybWVyIGlzIHRvbyB2ZXJib3NlCiAgICAgIENvcnJl Y3QgdGhlIGRlY2xhcmF0aW9uIG9mIGhhbmRsZSBpbiAnc3RydWN0IG9wZW52cG5fcGx1Z2lu X2FyZ3Nfb3Blbl9yZXR1cm4nCiAgICAgIEJ1bXAgdmVyc2lvbiBvZiBvcGVudnBuIHBsdWdp biBhcmd1bWVudCBzdHJ1Y3RzIHRvIDUKICAgICAgTW92ZSBnZXQgc3lzdGVtIGRpcmVjdG9y eSB0byBhIHNlcGFyYXRlIGZ1bmN0aW9uCiAgICAgIEVuYWJsZSBkaGNwIG9uIHRhcCBhZGFw dGVyIHVzaW5nIGludGVyYWN0aXZlIHNlcnZpY2UKICAgICAgUGFzcyB0aGUgaGFzaCB3aXRo b3V0IHRoZSBEaWdlc3RJbmZvIGhlYWRlciB0byBOQ3J5cHRTaWduSGFzaCgpCiAgICAgIFdo aXRlLWxpc3QgcHVsbC1maWx0ZXIgYW5kIHNjcmlwdC1zZWN1cml0eSBpbiBpbnRlcmFjdGl2 ZSBzZXJ2aWNlCgpTaW1vbiBSb3ptYW4gKDIpOgogICAgICBBZGQgSW50ZXJhY3RpdmUgU2Vy dmljZSBkZXZlbG9wZXIgZG9jdW1lbnRhdGlvbgogICAgICBEZXRlY3QgVEFQIGludGVyZmFj ZXMgd2l0aCByb290LWVudW1lcmF0ZWQgaGFyZHdhcmUgSUQKClN0ZWZmYW4gS2FyZ2VyICg3 KToKICAgICAgbWFuOiBhZGQgc2VjdXJpdHkgY29uc2lkZXJhdGlvbnMgdG8gLS1jb21wcmVz cyBzZWN0aW9uCiAgICAgIG1iZWR0bHM6IHByaW50IHdhcm5pbmcgaWYgcmFuZG9tIHBlcnNv bmFsaXNhdGlvbiBmYWlscwogICAgICBGaXggbWVtb3J5IGxlYWsgYWZ0ZXIgc2lnaHVwCiAg ICAgIHRyYXZpczogYWRkIE9wZW5TU0wgMS4xIFdpbmRvd3MgYnVpbGQKICAgICAgRml4IC0t ZGlzYWJsZS1jcnlwdG8gYnVpbGQKICAgICAgRG9uJ3QgcHJpbnQgT0NDIHdhcm5pbmdzIGFi b3V0ICdrZXktbWV0aG9kJywgJ2tleWRpcicgYW5kICd0bHMtYXV0aCcKICAgICAgYnVmZmVy X2xpc3RfYWdncmVnYXRlX3NlcGFyYXRvcigpOiBzaW1wbGlmeSBjb2RlCgo= --------------7DFBC506C2D804066B2E2F89-- --MTh7zUuEHJDbPJFYOPM9nOivdKCeJLgws-- --Qs1e5PNJQ6yaK7vlAKUvJolDPrpPSQv8c Content-Type: application/pgp-signature; name="signature.asc" Content-Description: OpenPGP digital signature Content-Disposition: attachment; filename="signature.asc" -----BEGIN PGP SIGNATURE----- iQEzBAEBCAAdFiEEbQT48bAXMRH0mXleKVhNn0CGRXgFAlxucS8ACgkQKVhNn0CG RXh1nAgAhWD4nMSHRok7EMsJ05GWwDk9bvro1r3R5AwXCKTEN1rwRD/x40Rilvxv l+gzlQ51CWOCReDpzNpKAoTgSXKxH+Hmiv+dVsCZv691qXWeBEnQoZOm9RZ2alNN b4Tnkq/6A2phSpWODG+Xgodr8jwcyBHvfHsLEMbGAh+oMRhfa7V7sUuhzKF6ky2d tUO9mMwiogMny65qLO8wcN7JJwZKF8DfhpVKpiojnZFIlSgT53A3/rMDwqyPiNZr Ba2daqOfUeatTvG2PtHc5byMolo+fX8/MeciyxGPC0agO7sq0qc/mAtnSGukFVyI /3Ci3XpZQtHod/5+VNak9IzYOIE3UQ== =Dn54 -----END PGP SIGNATURE----- --Qs1e5PNJQ6yaK7vlAKUvJolDPrpPSQv8c-- --===============7858716021405834029== Content-Type: text/plain; charset="us-ascii" MIME-Version: 1.0 Content-Transfer-Encoding: 7bit Content-Disposition: inline --===============7858716021405834029== Content-Type: text/plain; charset="us-ascii" MIME-Version: 1.0 Content-Transfer-Encoding: 7bit Content-Disposition: inline _______________________________________________ Openvpn-announce mailing list [email protected] https://lists.sourceforge.net/lists/listinfo/openvpn-announce --===============7858716021405834029==--