O OpenVPN UDP é vulnerável ao heartbleed?

4

O OpenVPN UDP é vulnerável ao heartbleed?

Eu preciso decidir se vou reconstruir alguns servidores, mas eles são muito cuidadosamente protegidos por firewall; 1194 / TCP é uma das portas com firewall (yay whitelist!).

1194 / UDP é usado (missão crítica).

    
por AMADANON Inc. 09.04.2014 / 23:27

2 respostas

6

O

OpenVPN over UDP também usa o TLS, portanto, é igualmente afetado como o HTTPS. Verifiquei isso observando uma captura de pacote e vi que a extensão de Heartbeat foi anunciada .

Muitas ferramentas públicas apenas procuram servidores TLS / STARTTLS, mas não há motivo para alguém não poder criar uma ferramenta especial para o OpenVPN.

A camada TLS no OpenVPN é executada em uma camada de soquete proprietária que é executada no topo do UDP / TCP, como pode ser visto em esta imagem .

    
por 09.04.2014 / 23:44
6

Sim, o OpenVPN deriva sua criptografia inteiramente do OpenSSL. A comunidade OpenVPN publicou uma resposta ao Heartbleed: link

    
por 09.04.2014 / 23:56