SoftEther VPN – це клієнт, що призначений для підключення до віртуальних приватних мереж, побудованих на базі різних протоколів. Програма підтримує функцію віддаленого керування, поширюється безкоштовно з відкритим вихідним кодом і є частиною однойменного проекту SoftEther VPN, який включає в себе також серверне ПЗ і набір додаткових утиліт.
За характером роботи інструмент нагадує інші популярні VPN-клієнти. Програма створює на комп'ютері користувача віртуальний мережевий адаптер, який працює поверх поточного Інтернет-з'єднання і виконує підключення ПК до віддалених проксі-серверів. При цьому доступ до останніх може здійснюватися за протоколами TCP/IP, HTTP і SOCKS. Для захисту даних використовуються алгоритми шифрування вхідного і вихідного трафіку на основі технології SSL. Крім того, для аутентифікації користувача на сервері застосовується вхід по імені та паролю, сертифікату або смарт-карті.
Інтерфейс SoftEther VPN виконаний в своєму власному стилі. Програма підтримує прозорість головного вікна, значення якої задається в меню налаштувань. Основна робоча область містить два переліки з перерахуванням віртуальних адаптерів і всіх створених на їх основі підключень. Подвійний клік миші дозволяє перейти до детальних налаштувань даних тунелів.
Переваги SoftEther VPN
Безкоштовне розповсюдження продукту.
Інтуїтивно зрозумілий інтерфейс.
Підтримка декількох протоколів підключення.
Можливість віддаленого керування клієнтом.
Можливість створення декількох віртуальних адаптерів і підключень на їх основі.
Підтримка шифрування на основі SSL.
Підтримка парольного захисту клієнта.
Наявність вбудованої утиліти для тестування швидкості VPN-з'єднання.
Недоліки SoftEther VPN
Відсутність української локалізації.
Необхідність встановлення клієнта.
Висновок
Клієнт працює коректно, без збоїв, є чудовим інструментом для обходу фаєрволів і блокувань веб-сайтів.
Зміни в останній версії
У результаті високорівневої перевірки коду та технічної співпраці Cisco Systems, Inc. із США було усунено шість уразливостей, включаючи CVE-2023-27395. Ризик експлуатації будь-якої з виправлених уразливостей щодо низький при нормальному використанні та середовищі, а справжні атаки провести нелегко. Ми рекомендуємо вам якнайбільше оновлювати своє програмне забезпечення.
Оновлено версію OpenSSL до 3.0.9.
Вирішено проблему, через яку старі версії SoftEther VPN Client не могли підключитися до RC4-MD5 при включеному TLS 1.0–1.2.
У деяких місцях існувала потенційна неузгодженість через неповне блокування CapsCacheLock у багатопотоковому елементі керування винятками для внутрішньої структури даних VPN-сервера, званої Caps.
Усунена проблема, що призводила до рідкісних збоїв через недостатнє багатопотокове блокування для структури даних, званої таблицею IP-адрес, всередині віртуального концентратора VPN-сервера.
Видалено відображення IP-адреси з повідомлень про помилки відповіді в поведінці сервера VPN як веб-сервера HTTPS.
У SoftEther VPN Server реалізовано функцію запобігання DoS-атакам.
Покращено захист купи пам'яті. Коли пам'ять звільняється та перерозподіляється, випадкове значення безпеки, зване канаркою, записується в область до/після пам'яті, і якщо значення було змінено, процес завершується (перезапускається) для безпеки, припускаючи, що це переповнення буфера область пам'яті. Ця функція може ефективно запобігати порушенням конфіденційності або цілісності у разі виявлення в цій системі будь-якої вразливості, пов'язаної з переповненням області купи.
Бажаєте поділитися враженнями або поставити запитання?
Розпочніть обговорення, залишивши коментар зі своїми думками про SoftEther VPN!