• Apprise 1.13 blir slutstationen för 1.x-serien

    Apprise 1.13 har släppts med stöd för fler meddelandetjänster, krypterade Bark-notiser och rikare Telegram-meddelanden. Samtidigt markerar versionen slutet för Apprise 1.x. Nästa större utvecklingssteg blir Apprise 2.x, som kommer att innehålla förändringar som kan bryta befintliga integrationer.

    Apprise är ett verktyg med öppen källkod som gör det möjligt för ett program att skicka meddelanden genom ett stort antal olika tjänster. I stället för att utvecklaren behöver skriva en separat integration för exempelvis Telegram, e-post och andra meddelandetjänster kan Apprise fungera som ett gemensamt lager mellan programmet och mottagarna.

    Verktyget används bland annat i servrar, övervakningssystem och automatiserade skript. Ett program kan exempelvis använda Apprise för att meddela administratören när en säkerhetskopiering är klar, en hårddisk börjar rapportera fel eller en tjänst har slutat fungera.

    Tre nya meddelandetjänster

    Apprise 1.13 lägger till stöd för tjänsterna Pinglet, Trigv och Pingram. Pingram ersätter den tidigare integrationen med NotificationApi, som nu har tagits bort.

    För den vanliga användaren betyder detta att ännu fler meddelandetjänster kan anslutas genom samma system. För utvecklare minskar behovet av att själva underhålla flera olika API-integrationer.

    Det är en av Apprises viktigaste idéer: programmet som skapar meddelandet behöver inte känna till alla tekniska detaljer hos mottagartjänsten. Apprise översätter i stället meddelandet till ett format som den aktuella tjänsten förstår.

    Telegram får rikare meddelanden

    Telegram-integrationen har förbättrats med stöd för rikformaterade meddelanden. Det gör det möjligt att skicka mer lättlästa och strukturerade notifieringar än tidigare.

    Ett övervakningssystem kan exempelvis framhäva ett allvarligt fel, dela upp informationen i tydliga avsnitt eller skicka länkar som är enklare att öppna. Det kan verka som en mindre förändring, men tydlig formatering är viktig när många automatiska meddelanden skickas till samma kanal.

    Även Matrix har fått en förbättring. Långa meddelanden delas nu upp på ett bättre sätt, vilket minskar risken för att information kapas eller blir svår att läsa.

    Bark får kryptering med AES-GCM

    En annan viktig nyhet är att Bark-notiser nu kan skyddas med AES-GCM-kryptering.

    AES är en välkänd standard för symmetrisk kryptering. Det innebär att samma hemliga nyckel används för att kryptera och dekryptera informationen. GCM-läget skyddar inte bara innehållet från obehörig läsning, utan kan även upptäcka om den krypterade informationen har förändrats på vägen.

    För meddelanden som innehåller känslig information ger detta ett bättre skydd än att enbart förlita sig på transporten mellan avsändaren och tjänsten.

    Flera fel har rättats

    Version 1.13 innehåller också en rad rättningar. Webhooks för Microsoft Workflows med så kallad CU-dirigering ska nu fungera korrekt. Ett fel som hindrade vissa e-postbilagor som lagrades direkt i minnet har också åtgärdats.

    Utvecklarna har dessutom rättat problem med bland annat:

    • hantering av identitetsnummer för Splunk-entiteter
    • tolkning av felaktigt utformade URL-adresser
    • URL-koordinater för D-Bus och GLib
    • fler säkra sökvägstecken enligt RFC 3986
    • varningar i projektets automatiska tester

    Dokumentationen har samtidigt förbättrats. Kommandoradsverktygets hantering av bifogade filer förklaras tydligare, och information om proxyinställningar har lagts till i manualsidan. Projektet har även fått en italiensk översättning.

    Sista versionen i 1.x-serien

    Den största nyheten handlar egentligen inte om någon enskild funktion. Apprise 1.13 blir enligt utvecklaren den sista funktionsversionen i hela 1.x-serien.

    Den fortsatta utvecklingen flyttas till Apprise 2.x. Den nya huvudversionen kommer att innehålla förändringar som inte är fullt kompatibla med äldre installationer. Program som bäddar in Apprise kan därför sluta fungera om de automatiskt uppgraderar till version 2 utan att först anpassas.

    Utvecklare som behöver ligga kvar på den nuvarande serien rekommenderas därför att begränsa vilken version som får installeras:

    apprise>=1.0.0,<2.0.0
    

    Detta betyder att pakethanteraren får installera nya versioner inom 1.x-serien, men inte automatiskt byta till Apprise 2.0 eller senare.

    Säkerhetsstöd fortsätter

    Att Apprise 1.13 är den sista 1.x-versionen betyder inte att serien omedelbart överges. Utvecklaren räknar med att fortsätta publicera säkerhetsrättningar under ungefär ett till två år.

    På längre sikt blir Apprise 2.x däremot den rekommenderade grenen. Organisationer och utvecklare som använder Apprise bör därför kontrollera sina installationer, låsa versionsberoendet där det behövs och börja planera för en framtida övergång.

    Apprise 1.13 fungerar därmed både som en vanlig funktionsuppdatering och som en tydlig vägskylt inför framtiden. Versionen förbättrar dagens meddelanden, men gör det samtidigt klart att nästa stora steg kommer att kräva mer noggranna förberedelser.

    https://github.com/caronc/apprise/releases/tag/v1.13.0

    Apprise 1.13 – fakta

    Program: Apprise

    Version: 1.13

    Licens: Öppen källkod

    Användning: Skickar notifieringar genom många olika meddelandetjänster.

    Nya tjänster: Pinglet, Trigv och Pingram

    Nyheter: Telegram-meddelanden med rik formatering och AES-GCM-kryptering för Bark.

    Viktigt: Apprise 1.13 är den sista funktionsversionen i 1.x-serien.

    Rekommenderat versionskrav: apprise>=1.0.0,<2.0.0

  • OpenVPN 2.7 släppt – snabbare, säkrare och smartare VPN-servrar

    Den nya versionen av OpenVPN 2.7 markerar ett tydligt tekniskt kliv framåt för en av världens mest använda VPN-lösningar. Uppdateringen fokuserar på högre prestanda, modernare kryptografi och bättre plattformsintegration – särskilt för Windows och Linux. Med stöd för multi-socket-servrar, förbättrad DNS-hantering och en mer framtidssäker datakanal tar OpenVPN ytterligare steg bort från äldre kompromisser och närmare en säker, flexibel och kärnnära VPN-arkitektur anpassad för dagens krav.

    Den nya versionen OpenVPN 2.7 är här – och det är en av de största uppdateringarna på länge. Fokus ligger på bättre prestanda, modernare säkerhet och en mer flexibel serverarkitektur. Här är vad det innebär i praktiken för både administratörer och avancerade användare.

    En server – flera portar och protokoll

    Den kanske största nyheten är multi-socket-stöd.

    Tidigare behövdes flera serverprocesser om man ville att en VPN-server skulle lyssna på både UDP och TCP, flera IP-adresser eller flera portar. Nu klarar en enda serverinstans allt detta.

    Det gör konfigurationen enklare, minskar resursanvändningen och gör det lättare att bygga redundanta och flexibla VPN-lösningar.

    Smartare DNS-hantering

    DNS-problem är en av de vanligaste orsakerna till VPN-strul. OpenVPN 2.7 gör stora förbättringar.

    Linux, BSD och macOS

    En ny inbyggd --dns-updown-implementation hanterar automatiskt systemd-resolved, resolveconf, klassisk /etc/resolv.conf och split-DNS.

    Resultatet är mindre manuell konfiguration och bättre kompatibilitet direkt från start.

    Windows

    Windows-klienten använder nu NRPT (Name Resolution Policy Table) vilket ger stöd för split-DNS och DNSSEC samt bättre samspel med lokala DNS-servrar. Det är särskilt viktigt i företagsmiljöer där olika domäner ska routas via olika nät.

    Windows får en rejäl modernisering

    Windows-versionen genomgår stora arkitekturförändringar:

    • win-dco är nu standarddrivrutin
    • Wintun-drivrutinen tas bort
    • Nätverksadaptrar skapas vid behov
    • OpenVPN-tjänsten körs som oprivilegierad användare
    • Blockering av lokalt nät (block-local) sker via Windows Filtering Platform

    Detta stärker skyddet mot attacker där trafik försöker läcka utanför VPN-tunneln.

    Ny kryptomodell – mer framtidssäker

    OpenVPN 2.7 inför striktare användningsgränser för AES-GCM, i nivå med TLS 1.3. När en krypteringsnyckel använts tillräckligt länge sker automatisk nyckelrotation.

    En ny datapaketstruktur med så kallade epoch data keys introduceras. Den ger:

    • 64-bitars paket-ID
    • Automatisk nyckelväxling
    • Förbättrad IV-konstruktion
    • Effektivare hårdvarustöd

    Detta gör datakanalen både snabbare och säkrare.

    Linux: närmare kärnan

    På Linux stöds nu den nya uppströms DCO-modulen ovpn, som är på väg in i huvudkärnan.

    Det innebär mindre overhead, högre prestanda, stabilare implementation och mindre beroende av externa moduler. DCO flyttar delar av krypteringen till kernel-nivå och kan ge markant bättre genomströmning.

    PUSH_UPDATE – ändra konfiguration utan omkoppling

    Med stöd för PUSH_UPDATE kan servern nu ändra delar av klientens konfiguration utan att klienten behöver koppla ner och återansluta.

    Det gäller exempelvis IP-adress, rutter, DNS-inställningar och MTU. Detta är särskilt användbart i dynamiska nätverk och större företagsmiljöer.

    Säkerhetsstädning och borttagna funktioner

    OpenVPN 2.7 tar tydligt avstånd från äldre och osäkra tekniker.

    Funktioner som static key mode (--secret), NTLMv1, OpenSSL 1.0.2, mbedTLS 2.x och komprimering vid sändning har tagits bort eller fasats ut. Wintun-drivrutinen stöds inte längre.

    Standardinställningar har också moderniserats:

    • --topology är nu subnet i serverläge
    • --dh none är standard
    • persist-key är aktiverat som standard

    Detta gör nya installationer säkrare direkt från start.

    Förbättrad felsökning

    OpenVPN 2.7 skickar tydliga TLS-varningar vid fel, ger mer detaljerad handshake-debugging och förbättrad loggning i Windows. Den så kallade “recursive routing”-kontrollen är nu mer exakt och släpper igenom legitim trafik till VPN-servern.

    Resultatet är att användare får tydligare felmeddelanden i stället för att klienten bara slutar svara.

    Sammanfattning

    OpenVPN 2.7 är en tydlig modernisering med bättre prestanda via DCO, starkare kryptografi, modern Windows-arkitektur, smartare DNS-hantering och rensning av föråldrade funktioner.

    Det är en version som både förenklar drift och höjer säkerhetsnivån, samtidigt som flexibiliteten som gjort OpenVPN till en av världens mest använda VPN-lösningar bevaras.

    https://openvpn.net
    OpenVPN 2.7 – Teknisk faktaruta
    Fokus: multi-socket server, DNS förbättringar, DCO/driver-uppdateringar och ny datakanal med epoch keys.
    Server: Multi-socket

    En serverinstans kan lyssna på flera adresser/portar/protokoll via flera --local. Praktiskt för t.ex. både UDP och TCP parallellt.

    DNS: Linux/BSD/macOS

    Nya standardskript via --dns-updown förbättrar hantering av DNS som pushas från servern, inklusive split-DNS (beroende på plattformens DNS-stack).

    DNS: Windows

    Använder NRPT för DNS-policyer: split-DNS + DNSSEC-stöd och bättre kompatibilitet med lokala resolvers. Kräver Interactive Service.

    PUSH_UPDATE

    Server kan uppdatera delar av klientkonfig (IP, routes, MTU, DNS) utan reconnect via kontrollkanalmeddelandet PUSH_UPDATE (kan vara begränsat om DCO är aktivt).

    Windows: driver & arkitektur

    win-dco är standard (TAP som fallback). Wintun är borttagen. Adapter skapas on-demand och tjänsten körs som oprivilegierad användare.

    Linux: DCO (ovpn)

    Stöd för den nya upstream ovpn-DCO-modulen (nya API:t). Backports finns via ovpn-backports-projektet.

    Datakanal: AES-GCM usage limits

    Använder gränser i linje med TLS 1.3:s konfidentialitetsmarginaler och triggar nyckelrotation efter stora mängder trafik.

    Datakanal: Epoch data keys

    Nytt paketformat med bl.a. 64-bit packet IDs och smidigare nyckelbyte när usage limits uppnås. Windows-stöd finns via win-dco (2.8.0+).

    Säkerhetsstädning

    Äldre/oskra funktioner fasas ut: static key mode (--secret) bort som standard, NTLMv1 bort, komprimering vid sändning bort.

    • --topology default i serverläge: subnet
    • --dh none default om --dh saknas
    • persist-key enabled by default
    Routing: “recursive routing” mer exakt

    Drop sker bara när destination IP + protokoll + port matchar det som behövs för att nå VPN-servern, vilket minskar falska stopp.

    Tips i WP: Klistra in i ett “Anpassad HTML”-block. Om ditt tema redan har aggressiv CSS kan du lägga till !important på färgerna (sista utväg).



Etikett: AES-GCM

  • Apprise 1.13 blir slutstationen för 1.x-serien

    Apprise 1.13 har släppts med stöd för fler meddelandetjänster, krypterade Bark-notiser och rikare Telegram-meddelanden. Samtidigt markerar versionen slutet för Apprise 1.x. Nästa större utvecklingssteg blir Apprise 2.x, som kommer att innehålla förändringar som kan bryta befintliga integrationer. Apprise är ett verktyg med öppen källkod som gör det möjligt för ett program att skicka meddelanden genom…

  • OpenVPN 2.7 släppt – snabbare, säkrare och smartare VPN-servrar

    Den nya versionen av OpenVPN 2.7 markerar ett tydligt tekniskt kliv framåt för en av världens mest använda VPN-lösningar. Uppdateringen fokuserar på högre prestanda, modernare kryptografi och bättre plattformsintegration – särskilt för Windows och Linux. Med stöd för multi-socket-servrar, förbättrad DNS-hantering och en mer framtidssäker datakanal tar OpenVPN ytterligare steg bort från äldre kompromisser och…