mühüm buraxılış VPN , bu da WireGuard komponentlərinin əsas kernel tərkibində təqdim edilməsini qeyd edir və inkişafın sabitləşdirilməsi. Kernel tərkibində olan kod mü bağımsız şirkət tərəfindən nəzərdə tutulan əlavə təhlükəsizlik auditindən. Auditdən hər hansı bir problem aşkar edilmədi.
WireGuard indi Linux-un əsas tərkibində inkişaf etdiyindən, köhnə kernel versiyalarından istifadə edən paylamalar və istifadəçilər üçün bir depo hazırlanmışdır . Depo WireGuard kodunun geri port edilmiş hissəsini və köhnə kernel-lərlə uyğunluq üçün compat.h qatını ehtiva edir. Bildirilir ki, hələlik inkişaf etdiricilərin imkanları və istifadəçilərin ehtiyacları olduğu üçün müstəqil variantın yamaları iş vəziyyətində saxlanılacaq. Hazırda müstəqil WireGuard variantı aşağıdakı kernel-lərlə istifadə oluna bilər və , həmçinin Linux kernel-ləri üçün yamalar şəklində də mövcuddur və . Ən son kernel-ləri tətbiq edən paylamalar, məsələn, Arch, Gentoo və
Fedora 32, kernel 5.6-nı yenilədikdə WireGuard-dan istifadə etməyə imkan əldə edəcəklər.
İnkişaf prosesi hazırda depo-larında aparılır ki, bu da Wireguard layihəsindən dəyişikliklər olan tam Linux kernel ağacını ehtiva edir. Bu depodan olan yamalar əsas kernel-ə daxil edilməsi üçün nəzərdən keçiriləcək və mütəmadi olaraq net/net-next budaqlarına köçürüləcək. İstifadəçi mühitində işlədiləcək utilit və skriptlər, məsələn, wg və wg-quick, depo-sunda inkişaf etdirilir ki, bu da paylamalarda paketlərin yaradılması üçün istifadə oluna bilər.
Xatırladaq ki, WireGuard VPN müasir şifrləmə metodları əsasında həyata keçirilir, çox yüksək performans təmin edir, istifadəsi asandır, çətinliklərdən azaddır və böyük trafik həcmdə işləyən bir sıra iri tətbiqetmələrdə yaxşı nəticə verib. Layihə 2015-ci ildən inkişaf edir, auditdən keçib şifrləmə metodları üçün. WireGuard desteği artıq NetworkManager və systemd-yə inteqrasiya olunub, kernel yamaları isə paylamaların əsas tərkibinə daxildir , Mageia, Alpine, Arch, Gentoo, OpenWrt, NixOS, və .
WireGuard-da şifrələmə açarları ilə yönləndirmə konsepsiyası tətbiq edilir ki, bu da hər bir şəbəkə interfeysinə bağlanmış gizli açarı ilə açıq açarların əlaqələndirilməsini əhatə edir. Bağlantı üçün açıq açarların mübadiləsi SSH ilə oxşar şəkildə həyata keçirilir. Açarlara və əlaqəyə razılaşmaq üçün istifadəçi mühitində ayrıca bir demon işə salmadan Noise_IK mexanizmi istifadə olunur , authorized_keys ilə SSH-dəki ehtiyacı xatırladır. Məlumatların transferi UDP paketlərinə enkapsulə olunmaqla həyata keçirilir. VPN-serverin IP ünvanının (roaming) dəyişməsi bağlantının kəsilmədən avtomatik olaraq müştərinin yenidən qurulması dəstəklənir.
Şifrələmə üçün axın şifrəsi və mesajların autentifikasiyası üçün algoritm (MAC) , Daniel Bernstein (), Tanja Lange
(Tanja Lange) və Peter Schwabe (Peter Schwabe) tərəfindən hazırlanmışdır. ChaCha20 və Poly1305, AES-256-CTR və HMAC-in daha sürətli və təhlükəsiz alternativləri kimi təqdim edilir. Proqram təminatının icrası, xüsusi avadanlıq dəstəyi olmadan sabit icra müddətinə nail olmağa imkan tanıyır. Ortak gizli açarın yaradılması üçün elliptik əyri istifadəsi ilə Diffie-Hellman protokolu tətbiq olunur , Daniel Bernstein tərəfindən də təklif edilmişdir. Hashlama üçün .
Köhnə WireGuard, OpenVPN (256-bit AES ilə HMAC-SHA2-256) ilə müqayisədə 3.9 dəfə daha yüksək throughput və 3.8 dəfə daha yaxşı cavab vermə qabiliyyəti nümayiş etdirmişdir. IPsec (256-bit ChaCha20+Poly1305 və AES-256-GCM-128) ilə müqayisədə WireGuard, performansda kiçik bir üstünlük (13-18%) və gecikmələrdə (21-23%) azalma göstərir. Layihə saytında təqdim edilən test nəticələri köhnə, ayrı icra edilmiş WireGuard versiyasını əhatə edir və kifayət qədər keyfiyyətli olmadığı qeyd edilir. Testlərin keçirildiyi vaxtdan bəri WireGuard və IPsec kodu əlavə optimallaşdırmalardan keçdi və indi daha sürətlidir. Kernelə inteqrasiya olunmuş icra üçün daha ətraflı test hələ keçirilməyib. Bununla yanaşı, WireGuard bəzən çoxqurşaqlıq səbəbindən IPsec-dən daha irəlidə olduğu qeyd edilir, OpenVPN isə hələ də çox yavaşdır.
Mənbə: opennet.ru
