# Выпуск tuna 0.21.0

23 декабря 2024 г. ·

<!-- -->

3 мин. чтения

Поддержка unicode доменов, подписанный и заверенный клиент для macOS, борьба с злоупотреблениями и взаимодействие с антивирусам, улучшения безопасности и многое другие в новой версии tuna.

🍾🎉🔥

Это последний релиз в 2024 году, хотим выразить благодарность всем нашим пользователям, желаем счастливого Рождества и Нового года!

## Поддержка unicode доменов

Мы добавили полноценную поддержку unicode доменов. Теперь вы сможете подключить домен в зоне `.РФ` или [любой другой](https://www.reg.ru/web-tools/punycode) соответствующий [RFC3492](https://datatracker.ietf.org/doc/html/rfc3492).

![](/blog/img/2024-12-23/punicode.png)

## Подписанный и заверенный бинарный файл tuna для macOS

Начиная с этой версии мы [подписываем и заверяем](https://developer.apple.com/documentation/security/notarizing-macos-software-before-distribution) в Apple клиент tuna для macOS. Это позволит больше не добавлять его в исключения при первом запуске.

![](/blog/img/2024-12-23/macos_notarize.png)

Обратите внимание, что файл подписан и заверен на имя:

```yaml
Developer ID Application: Lev Aminov (FW65BD237L)

```

Проверить локально можно с помощью команды:

```sh
codesign -dv --verbose=4 $(which tuna)

```

## Борьба с злоупотреблениями и взаимодействие с антивирусам

В последние месяцы мы столкнулись с частыми злоупотреблениями. Некоторые пользователями распространяли вирусы для Android и Windows через платформу Tuna. В следствии чего наши туннельные ноды попали в чёрные списки VirusTotal, это негативно сказалось на работе других клиентов, в частности тех, кто использовал популярные антивирусы. По полученным данными от антивирусных компаний мы заблокировали несколько пользователей, которые распространяли вредоносное ПО, чем нарушали наши [условия использования](https://tuna.am/tos/). Далее последовало долгое взаимодействие со всеми антивирусными компаниями, чтобы нас исключили из чёрных списков, и вот по прошествии месяца мы снова чисты.

Данная ситуация заставила нас иначе взглянуть на вопрос безопасности, в связи с чем мы внедрили несколько механизмов позволяющим минимизировать вредительство а так-же обработку входящих сообщений о злоупотреблениях. Теперь на бесплатных тарифах всем кто впервые открывает ссылку будет показываться предупреждение.

![](/blog/img/2024-12-23/html_warning.png)

Также появилась отдельная страница в [документации](https://tuna.am/docs/abuse.md) описывающая правила работы и обработки входящих сообщений и жалоб. И несколько других доработок, улучшений и оптимизаций которые позволят сделать работу c Tuna безопасной и стабильной.

## Улучшения безопасности SSH туннелей

Для SSH туннелей появился новый флаг `--password-auth` позволяющий выключить авторизацию по логин/пароль. Так теперь вы сможете подключиться к SSH серверу только с помощью [ключей](https://tuna.am/docs/guides/ssh-keys.md) добавленных в личном кабинете. Это значительно повышает безопасность доступа к вашей инфраструктуре и исключает возможности подбора пары логин/пароль с помощью перебора.

Пример использования:

```sh
tuna ssh --port=server-1 --password-auth=false

```

либо с конфигурацией через переменные окружения:

```sh
export TUNA_TCP_PORT=server-1
export TUNA_SSH_PASSWORD_AUTH=false
tuna ssh

```

## Обновление

Для обновления следуйте [инструкции](https://tuna.am/docs/guides/update.md).

## Оставьте отзыв

Если вам нравится пользоваться Tuna, или наоборот вы недовольны чем либо, то пожалуйста [оставьте отзыв](https://my.tuna.am/?show_feedback=1).

![](/blog/img/2024-08-22/feedback.gif)

## Помощь

Мы ценим наших пользователей и детально изучаем все обращения, если у вас возникли проблемы с tuna – обязательно свяжитесь с нами одним из способов:

* [Электронная почта](mailto:info@tuna.am)
* [Telegram сообщество](https://telegram.me/+Kgbtt0_gJwI5ZmEy)

**Теги:**

* [release](https://tuna.am/blog/tags/release)
* [tuna](https://tuna.am/blog/tags/tuna)
* [cli](https://tuna.am/blog/tags/cli)
