VPN WireGuard dəstəyi Android nüvəsinə köçürüldü

Google əlavə edildi daxili VPN dəstəyi ilə əsas Android kod bazası koduna daxil edin WireGuard. WireGuard kodu modifikasiyaya köçürüldü Linux 5.4 nüvələri, əsas Linux nüvəsindən Android 12 platformasının gələcək buraxılışı üçün hazırlanır 5.6, əvvəlcə daxil olan qəbul edilmişdir WireGuard. Kernel səviyyəli WireGuard dəstəyi standart olaraq aktivdir.

İndiyə qədər Android üçün WireGuard tərtibatçıları təklif etdi artıq mobil proqram silindi Google tərəfindən Google Play kataloqundan layihə veb saytında ianə qəbulu səhifəsinə keçid səbəbiylə ödənişlərin edilməsi qaydalarını pozmuşdur (ianələr xüsusi qeydiyyatdan keçmiş qeyri-kommersiya təşkilatı tərəfindən toplanmadıqda qəbuledilməz kimi qeyd olunur).

Nəzərinizə çatdıraq ki, VPN WireGuard müasir şifrələmə metodları əsasında həyata keçirilir, çox yüksək performans təmin edir, istifadəsi asan, fəsadsızdır və böyük həcmdə trafiki emal edən bir sıra iri quraşdırmalarda özünü sübut etmişdir. Layihə 2015-ci ildən inkişaf etdirilir, auditdən keçmiş və rəsmi yoxlama istifadə edilən şifrələmə üsulları. WireGuard, hər bir şəbəkə interfeysinə şəxsi açarın əlavə edilməsini və açıq açarları birləşdirmək üçün istifadə etməyi nəzərdə tutan şifrələmə açarının marşrutlaşdırma konsepsiyasından istifadə edir.

Açıq açarlar SSH ilə oxşar şəkildə əlaqə yaratmaq üçün mübadilə edilir. Açarları müzakirə etmək və istifadəçi məkanında ayrıca bir demon çalıştırmadan qoşulmaq üçün Noise_IK mexanizmi Səs-küy Protokolu ÇərçivəsiSSH-də səlahiyyətli_açarların saxlanmasına bənzəyir. Məlumatların ötürülməsi UDP paketlərində inkapsulyasiya yolu ilə həyata keçirilir. Avtomatik müştəri konfiqurasiyası ilə əlaqəni kəsmədən VPN serverinin IP ünvanının dəyişdirilməsini (rouminq) dəstəkləyir.

Şifrələmə üçün işlənmiş axın şifrəsi ChaCha20 və mesaj identifikasiyası alqoritmi (MAC) Poly1305Daniel Bernstein tərəfindən hazırlanmışdır (Daniel J. Bernstein), Tanya Lange
(Tanja Lange) və Peter Schwabe. ChaCha20 və Poly1305 AES-256-CTR və HMAC-ın daha sürətli və təhlükəsiz analoqları kimi yerləşdirilib, proqram təminatının tətbiqi xüsusi aparat dəstəyindən istifadə etmədən sabit icra müddətinə nail olmağa imkan verir. Paylaşılan gizli açar yaratmaq üçün həyata keçirmə zamanı elliptik əyri Diffie-Hellman protokolundan istifadə olunur. Curve25519, həmçinin Daniel Bernstein tərəfindən təklif edilmişdir. Hashing üçün istifadə olunan alqoritmdir BLAKE2s (RFC7693).

Mənbə: opennet.ru

Добавить комментарий