
Razvojni tim IPFire On je lansirao Core 193 ažuriranje na verziju 2.29, važan korak koji jača sigurnost ove popularne distribucije zaštitnog zida zasnovane na Linuxu. Kao dio svog stalnog fokusa na prilagođavanje novim prijetnjama, ova nova verzija uključuje podršku za post-kvantna kriptografija u vezama IPsec VPN, pored niza tehničkih poboljšanja dizajniranih za održavanje performansi i pouzdanosti sistema.
Ovo ažuriranje slijedi Core Update 192 i predstavlja ključni napredak u zaštiti od budućih sajber napada, posebno onih koji bi mogli iskoristiti mogućnosti kvantnog računarstva. Stoga je integracija algoritama koji su otporni na ovu vrstu tehnologije postala prioritet za IPFire programere, koji su posvećeni tome da ostanu na čelu sajber sigurnosti.
Post-kvantna kriptografija: novi sloj zaštite za IPsec tunele
Glavna nova karakteristika IPFire 2.29 Core Update 193 je Izvorno uključivanje post-kvantne kriptografije u njene IPsec tunele. Konkretno, implementiran je mehanizam enkapsulacije ključa baziran na modularnim mrežama, poznat kao ML-KEM (Mehanizam za enkapsulaciju ključa baziran na modulu rešetke). Ovaj algoritam je razvijen imajući na umu scenarije u kojima napadači mogu imati kvantne kompjutere koji će u budućnosti razbiti konvencionalnu kriptografiju.
Ova nova funkcija se automatski aktivira na svim novokonfigurisanim tunelima., koji takođe može koristiti moderne algoritme odobrene od strane Nacionalnog instituta za standarde i tehnologiju (NIST), kao što su Curve448, Curve25519, RSA-4096 i RSA-3072. Osim toga, korisnici sa postojećim tunelima mogu ažurirati svoja podešavanja kako bi usvojili ovu tehnologiju sa stranice s naprednim postavkama.
Pregled dubokog kripto algoritma i uklanjanje AES-128 u IPFire 2.29 Core 193
Sa sigurnošću kao prioritetom, Lista zadanih algoritama šifriranja je revidirana. IPFire sada standardizuje AES-256 u GCM i CBC načinima, zajedno sa ChaCha20-Poly1305. U tom kontekstu, AES-128 je potpuno uklonjen iz zadane konfiguracije, jer se smatra ranjivijim u poređenju sa svojim 256-bitnim kolegom.
Programeri tvrde da većina modernog hardvera uključuje ubrzanje za AES operacije, tako da AES-256 može postići performanse slične AES-128, ali sa višim nivoom zaštite. Ova promjena predstavlja evoluciju u politici projekta prema sigurnosnom modelu zasnovanom na prevenciji i proaktivnosti.
Osnovna ažuriranja sistema: biblioteke, alati i performanse
Jezgro sistema je takođe dobilo značajna poboljšanja u smislu alata za kompilaciju i performansi.. Među novim karakteristikama je uključivanje GNU C biblioteke (glibc) u njenu verziju 2.41 i GNU Binutils 2.44, što omogućava generisanje efikasnijeg i optimizovanog koda za noviji hardver. Ovo ne samo da poboljšava ukupne performanse, već i jača operativnu sigurnost sistema.
Takođe, Ugrađena su ažuriranja firmvera i mikrokoda za ublažavanje poznatih ranjivosti kao što je INTEL-SA-01213 i drugih problema koji utiču na integritet modernih sistema. To su mjere koje, iako nisu vidljive krajnjem korisniku, direktno utiču na pouzdanost mrežnog okruženja zaštićenog IPFire-om.
Ostale važne promjene: DNS-over-TLS, vizualna poboljšanja i ispravke grešaka
Lista podrazumevanih usluga proširen je tako da uključuje izvornu podršku za DNS-over-TLS, koji jača privatnost DNS upita od vanjskog prisluškivanja ili manipulacije. Ispravljena je i greška koja je spriječila obnovu IPsec certifikata domaćina zbog pogrešnog serijskog broja, greška koja bi mogla predstavljati značajan izazov u poslovnim okruženjima.
Što se tiče korisničkog interfejsa, Vizuelna poboljšanja su napravljena u odeljku grupa zaštitnih zidova, delimično zahvaljujući doprinosima saradnika iz zajednice kao što je Stephen Cuka. Ove vrste promjena, iako su male, pomažu u poboljšanju svakodnevnog korisničkog iskustva i olakšavaju upravljanje pravilima mrežnim administratorima.
Na kraju, Blok lista C2 komandi i servera koje je prethodno uključio Abuse.ch je uklonjena, pošto je ovo prekinuto. Ova odluka smanjuje oslanjanje na neodržavane eksterne izvore podataka, jačajući koherentnost IPFire ekosistema.
Ažurirane aplikacije i dodatni paketi u IPFire 2.29 Core 193
Kako bi se održala kompatibilnost s najnovijim tehnologijama, nekoliko ključnih paketa je ažurirano. Među njima su Apache 2.4.63, StrongSwan 6.0.0 y Lignje 6.13, bitne komponente za složene mrežne scenarije zasnovane na proxy ili VPN serverima. Osim toga, urađen je posao na poboljšanju više dodataka, naglašavajući nove verzije HA Proxy 3.1.2, git 2.48.1 y Samba 4.21.4.
Ova ažuriranja ne nude samo nove funkcije već i popravljaju postojeće greške i osiguravaju da proizvodna okruženja mogu nastaviti raditi bez problema koji proizlaze iz starijih verzija.
IPFire tim je iskoristio ovu priliku da zahvali svojoj globalnoj zajednici na njihovoj kontinuiranoj saradnji, bilo putem doprinosa kodu, izvještaja o greškama ili podrške kolega. Kao što je tipično za projekte otvorenog koda, aktivno učešće korisnika bilo je ključno za proizvodnju tako sveobuhvatnog izdanja.
IPFire 2.29 Core Update 193 je sada dostupan za preuzimanje sa službene web stranice projekta.. Datoteke su dostupne u ISO i USB formatima slike i preporučujemo da ih instalirate što je prije moguće kako biste iskoristili prednosti poboljšanja i održali sigurno okruženje koje ispunjava najnovije prijetnje.
Ovo novo izdanje jača IPFire-ovu posvećenost stalnoj evoluciji suočenoj sa sve većom sofisticiranošću okruženja kibernetičke sigurnosti. Svojom posvećenošću post-kvantna kriptografija, interna tehnička poboljšanja i pažnja posvećena detaljima, korisnička zajednica ima na raspolaganju robusniji alat, pripremljen za trenutne i buduće izazove.