Поддръжка на VPN WireGuard е добавена в ядрото на Android

Компания Google добавила в основната кодова база на Android е добавен код с вградена поддръжка на VPN WireGuard. Кодът на WireGuard е пренесен в модификацията на ядрото на Linux 5.4, разработвана за бъдещото издание на платформата Android 12, от основното ядро на Linux 5.6, в която първоначално беше приет WireGuard. Поддръжката на WireGuard, работеща на ниво ядро, е включена по подразбиране.

До момента разработчиците на WireGuard за Android предлагаха мобилно приложение, което вече беше премахнато от компанията Google от каталога Google Play поради линк към страницата за дарения на сайта на проекта, който нарушаваше правилата за извършване на плащания (даренията са считани за недопустими, ако не се събират от специално регистрирана неправителствена организация).

Напомняме, че VPN WireGuard е реализиран на база на съвременни методи за криптиране, осигурява много висока производителност, лесен е за използване, лишен от усложнения и се е утвърдил в редица големи внедрявания, обработващи големи обеми трафик. Проектът се развива от 2015 година, премина аудит и формална верификация прилагани методи за шифроване. В WireGuard се прилага концепцията за маршрутизиране по ключове за шифроване, при която всяко мрежово интерфейсно устройство е свързано с частен ключ и се използва за свързване на публични ключове.

Обменът на публични ключове за установяване на връзка се извършва по аналогия с SSH. За договаряне на ключове и свързване без стартиране на отделен демон в пространството на потребителя се използва механизмът Noise_IK от Noise Protocol Framework, подобно на поддържането на authorized_keys в SSH. Преносът на данни се извършва чрез инкапсулация в UDP пакети. Поддържа се смяна на IP адреса на VPN сървера (роуминг) без прекъсване на свързаността с автоматична пренастройка на клиента.

За шифроване се използва потоковият шифър ChaCha20 и алгоритъм за автентикация на съобщения (MAC) Poly1305, разработени от Даниел Бернщайн (Daniel J. Bernstein), Таня Ланге
(Tanja Lange) и Питър Швабе (Peter Schwabe). ChaCha20 и Poly1305 се позиционират като по-бързи и безопасни аналози на AES-256-CTR и HMAC, чиято софтуерна реализация позволява постигане на фиксирано време за изпълнение без необходимост от специална хардуерна поддръжка. За генериране на общия таен ключ се използва протоколът на Дифи-Хелман за елиптични криви в реализация Curve25519, също предложен от Даниел Бернщайн. За хеширане се използва алгоритъмът BLAKE2s (RFC7693).

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster