Компания Google в основната кодова база на Android е добавен код с вградена поддръжка на VPN . Кодът на WireGuard е пренесен в модификацията , развивана за бъдещото издание на платформата Android 12, от основното ядро на Linux , в чийто състав първоначално беше WireGuard. Поддръжката на WireGuard, работеща на ниво ядро, .
До момента разработчиците на WireGuard за Android мобилно приложение, което вече от компания Google от каталога на Google Play заради връзка към страницата за дарения на сайта на проекта, която нарушаваше правилата за извършване на плащания (даренията са отбелязани като недопустими, ако не се събират от специално регистрирана неправителствена организация).
Да напомня, че VPN WireGuard е реализиран на основата на съвременни методи за криптиране, предоставя изключително висока производителност, лесен е за ползване, лишен от усложнения и е показал отлични резултати в редица големи внедрения, обработващи големи обеми трафик. Проектът се развива от 2015 година, премина през одит и използваните методи за криптиране. В WireGuard се прилага концепцията за маршрутизация на базата на ключове за криптиране, която предвижда привръзка на всеки мрежов интерфейс към частен ключ и използването на публични ключове за свързване.
Обменът на публични ключове за установяване на връзка се осъществява по аналогия с SSH. За съгласуването на ключовете и свързването без стартиране на отделен демон в пространството на потребителя се използва механизма Noise_IK от , подобно на поддържането на authorized_keys в SSH. Предаването на данни се извършва чрез инкапсулация в UDP пакети. Поддържа се смяна на IP адреса на VPN сървъра (руминг) без прекъсване на връзката с автоматично пренастройване на клиента.
За криптиране потоков шифър и алгоритъм за удостоверяване на съобщения (MAC) , разработени от Даниел Бернщайн (), Таня Ланге
(Tanja Lange) и Петер Швабе (Peter Schwabe). ChaCha20 и Poly1305 са позиционирани като по-бързи и безопасни аналози на AES-256-CTR и HMAC, като софтуерната им реализация позволява постигане на фиксирано време за изпълнение без необходимост от специализирана хардуерна поддръжка. За генериране на съвместния секретен ключ се използва протоколът на Дифи-Хелман на елиптични криви в реализация, , предложена също от Даниел Бернщейн. За хеширане се използва алгоритъм .
Източник: opennet.ru
