Um chamado de protesto envolvendo liberdade de software
Solicitação enviada à equipe responsável pela VPN privativa de liberdade de uma universidade pública brasileira, por dificuldade de uso com cliente livre.
Desde ao menos esta manhã, ao tentar abrir conexão à VPN, como de praxe há tantos anos, utilizando vpnc
, tanto do Debian “Sid” (mais recente possível dessa família) quanto do Ubuntu (Pro) 18.04, não há sucesso, tanto pelo usual NetworkManager com suporte a essa VPN instalado pelo pacote network-manager-vpnc-gnome
, quanto tentando executar o vpnc
diretamente, observando-se o seguinte registro:
vpnc: configuration response rejected: (ISAKMP_N_ATTRIBUTES_NOT_SUPPORTED)(13)
Seguem informações do programa vpnc
no Debian “sid”:
vpnc version 0.5.3+git20220927-1
Copyright (C) 2002-2006 Geoffrey Keating, Maurice Massar, others
vpnc comes with NO WARRANTY, to the extent permitted by law.
You may redistribute copies of vpnc under the terms of the GNU General
Public License. For more information about these matters, see the files
named COPYING.
Built with certificate support.
Supported DH-Groups: nopfs dh1 dh2 dh5 dh14 dh15 dh16 dh17 dh18
Supported Hash-Methods: md5 sha1
Supported Encryptions: null des 3des aes128 aes192 aes256
Supported Auth-Methods: psk psk+xauth hybrid(rsa)
Já com o plugin OpenConnect do NetworkManager (pacote network-manager-openconnect-gnome
), cujo suporte a GlobalProtect está disponível nas versões mais recentes (não na do Ubuntu 18.04), felizmente a conexão é bem-sucedida. No Debian sid, o pacote openconnect
está na versão 9.12-1
, enquanto no Ubuntu 18.04 disponibiliza-se 7.08-3
. Segundo seu changelog, o suporte a PANGP iniciou na versão 8.0.0 do OpenConnect. Detalhes sobre o PANGP no OpenConnect também estão disponíveis.
Assim, o presente chamado é para dar notícia de que algo parece ter mudado na VPN, ontem ou hoje, que lamentavalmente não foi anunciado, tornando-a subitamente incompatível com o vpnc, e, portanto, solicitar que, sendo possível, considerem reabilitar o suporte ao mesmo, tendo em vista que é o cliente mais amplamente disponível e estável, em matéria de software livre, não privativo de liberdade, injusto e duvidoso por definição, questão que o poder público não deve esquecer, sobretudo no setor educacional. OpenConnect é, felizmente, uma opção razoável, embora menos estável, porém está disponível apenas às máquinas mais atualizadas. Por sua vez, vpnc foi utilizado com sucesso desde que a VPN foi disponibilizada pela universidade, até ontem. Caso tenha havido uma alteração dolosa e/ou seja impossível que ele volte a funcionar, protestamos diante da falta de consciência geral sobre o tema, cada vez mais grave, e que não houve anúncio, prévio ou posterior, sem permitir qualquer período de adaptação a esse tipo de alteração, direito normalmente concedido somente a usuários em regime de software privativo de liberdade.
#SoftwareLivre #VPN #InfoSec #ServiçoPúblico #universidade
🇧🇷 🇵🇹 Este blog © 2023 por Daltux é publicado sob a Licença CC BY-SA 4.0.
🇺🇸 🇨🇦 🇬🇧 This blog © 2023 by Daltux is licensed under CC BY-SA 4.0