IPFire 2.19 Core 120发布了,IPFire是一款基于Linux内核的开源和免费防火墙发行版,现在已经更新至2.19版Core Update 120,并且已提供了下载,该发行版增加了新功能,改进和更新组件。
IPFire 2.19 Core Update 120包含了许多新功能,可以提高操作系统的整体安全性,并提高各种加密操作的性能。对于后者,新版本随OpenSSL 1.1.0加密库一起提供,它增加了对新加密算法的支持。
有了这个改变,我们决定完全弃用SSLv3,Web用户界面将需要TLSv1.2,这也是许多其他服务的默认设置。我们配置了一个加密的密码列表,它只使用最近的算法,并完全删除破碎的或像RC4,MD5等弱算法。
IPFire 2.19 Core Update 120还附带OpenVPN 2.4开源VPN服务器和客户端,它增加了对来自AES-GCM类的新密码的支持,以提高默认情况下启用硬件加速的操作系统的吞吐量。但是,网络到网络和roadwarrior连接仍然受支持。
在IPFire 2.19 Core Update 120中更新的软件包包括绑定9.11.3,cURL 7.59.0,GnuPG 1.4.22,Net-SSLeay 1.82,OpenSSH 7.6p1,hdparm 9.55,ntp 4.2.8p11,logrotate 3.14.0,dmidecode 3.1,vnstat 1.18,未绑定1.7.0,python-m2crypto 0.27.0。还包括ClamAV 0.99.4,TOR 0.3.2.10,Htop 2.1.0,KRB5 1.15.2,Ncat 7.60,Rsync 3.1.3,GNU nano 2.9.4和wio 1.3.2附加组件。
在此版本中实现的其他改进中,Pakfire现在可以区分HTTP和HTTPS镜像并自动连接它们以获得更好的隐私和安全性,因为IPsec隧道的稳定性问题,默认情况下Path MTU发现被禁用,QoS模板现在可以正确计算带宽。
下载地址
相关主题 |