Компания Google в основната кодова база на Android е добавен код с вградена поддръжка на VPN . Кодът на WireGuard е пренесен в модификацията , разработвана за бъдещото издание на платформата Android 12, от основното ядро на Linux , в която първоначално беше WireGuard. Поддръжката на WireGuard, работеща на ниво ядро, .
До момента разработчиците на WireGuard за Android мобилно приложение, което вече от компанията Google от каталога Google Play поради линк към страницата за дарения на сайта на проекта, който нарушаваше правилата за извършване на плащания (даренията са считани за недопустими, ако не се събират от специално регистрирана неправителствена организация).
Напомняме, че VPN WireGuard е реализиран на база на съвременни методи за криптиране, осигурява много висока производителност, лесен е за използване, лишен от усложнения и се е утвърдил в редица големи внедрявания, обработващи големи обеми трафик. Проектът се развива от 2015 година, премина аудит и прилагани методи за шифроване. В WireGuard се прилага концепцията за маршрутизиране по ключове за шифроване, при която всяко мрежово интерфейсно устройство е свързано с частен ключ и се използва за свързване на публични ключове.
Обменът на публични ключове за установяване на връзка се извършва по аналогия с SSH. За договаряне на ключове и свързване без стартиране на отделен демон в пространството на потребителя се използва механизмът Noise_IK от , подобно на поддържането на authorized_keys в SSH. Преносът на данни се извършва чрез инкапсулация в UDP пакети. Поддържа се смяна на IP адреса на VPN сървера (роуминг) без прекъсване на свързаността с автоматична пренастройка на клиента.
За шифроване потоковият шифър и алгоритъм за автентикация на съобщения (MAC) , разработени от Даниел Бернщайн (), Таня Ланге
(Tanja Lange) и Питър Швабе (Peter Schwabe). ChaCha20 и Poly1305 се позиционират като по-бързи и безопасни аналози на AES-256-CTR и HMAC, чиято софтуерна реализация позволява постигане на фиксирано време за изпълнение без необходимост от специална хардуерна поддръжка. За генериране на общия таен ключ се използва протоколът на Дифи-Хелман за елиптични криви в реализация , също предложен от Даниел Бернщайн. За хеширане се използва алгоритъмът .
Източник: opennet.ru
