VPN dispunibule WireGuard 1.0.0

Intruduttu liberazione di VPN emblematica WireGuard 1.0.0, chì hà marcatu a furnitura di cumpunenti WireGuard in a cumpusizione principale di u nucleu Linux 5.6 è stabilizazione di u sviluppu. Inclusu in u kernel Linux codice passatu auditu di sicurezza supplementu realizatu da una sucietà indipendente specializata in tali audit. L'auditu ùn hà revelatu nisun prublema.

siccomu WireGuard avà si sviluppa in u core principale Linux, per e distribuzioni è l'utilizatori chì cuntinueghjanu à aduprà versioni di u kernel più vechje, hè statu preparatu un repositoriu wireguard-linux-compat.gitU repositoriu include u codice retroportatu. WireGuard è un stratu compat.h per assicurà a compatibilità cù i kernel più vechji. Hè nutatu chì finu à chì i sviluppatori anu a capacità è l'utilizatori a necessitanu, a versione standalone di patch serà mantenuta. In a so forma attuale, a versione standalone WireGuard pò esse adupratu cù nuclei da Ubuntu 20.04 и Debian 10 "Buster", è hè ancu dispunibule cum'è patch di kernel Linux 5.4 и 5.5. Distribuzioni chì utilizanu l'ultimi kernel cum'è Arch, Gentoo è
Fedora 32 puderà aduprà WireGuard inseme cù l'aghjurnamentu di u kernel 5.6.

U prucessu di sviluppu principale hè avà realizatu in u repository wireguard-linux.git, cumpresu l'arburu di u kernel cumpletu Linux cù i cambiamenti di u prugettu WireguardI patch di stu repositoriu seranu rivisti per l'inclusione in u kernel principale è fusi regularmente in e branche net/net-next. U sviluppu di utilità è script di u spaziu utilizatore, cum'è wg è wg-quick, hè realizatu in u repositoriu. wireguard-tools.git, chì pò esse usatu per creà pacchetti in distribuzioni.

Ricurdemuci chì VPN WireGuard Implementatu cù metudi di crittografia muderni, furnisce prestazioni assai elevate, hè faciule d'utilizà, hè senza cumplicazioni, è hà dimustratu a so efficacia in una quantità di implementazioni à grande scala chì gestiscenu grandi volumi di trafficu. U prugettu hè in sviluppu dapoi u 2015 è hè statu auditatu è verificazione formale metudi di crittografia utilizati. Supportu WireGuard Hè digià integratu in NetworkManager è systemd, è i patch di u kernel sò inclusi in e distribuzioni di basa. Debian Inestabile, Mageia, Alpine, Arch, Gentoo, OpenWrt, NixOS, Sottografu и ALT.

В WireGuard U cuncettu di routing di chjave di crittografia hè utilizatu, chì implica ligà una chjave privata à ogni interfaccia di rete è aduprà per u ligame di chjave publica. E chjave publiche sò scambiate per stabilisce una cunnessione in un modu simile à SSH. Per negozià e chjave è stabilisce una cunnessione senza eseguisce un daemon separatu in u spaziu di l'utente, u mecanismu Noise_IK da Quadru di protocolu di rumoresimile à mantene autorizate_keys in SSH. A trasmissione di dati hè realizata per incapsulazione in pacchetti UDP. Supporta cambià l'indirizzu IP di u servitore VPN (roaming) senza disconnecting the connection with automatic client reconfiguration.

Per a criptografia si usa criptu di flussu ChaCha20 è l'algoritmu di autentificazione di missaghju (MAC) Poly1305, cuncepitu da Daniel Bernstein (Daniel J. Bernstein), Tanya Lange
(Tanja Lange) è Petru Schwabe. ChaCha20 è Poly1305 sò posizionati cum'è analoghi più veloci è più sicuri di AES-256-CTR è HMAC, l'implementazione di u software permette di ottene un tempu di esecuzione fissa senza l'usu di supportu hardware speciale. Per generà una chjave secreta spartuta, u protocolu Diffie-Hellman di curva ellittica hè utilizatu in l'implementazione Curve25519, prupostu ancu da Daniel Bernstein. L'algoritmu utilizatu per l'hashing hè BLAKE2s (RFC7693).

Sottu u vechju prova produttività WireGuard hà dimustratu un rendimentu 3.9 volte più altu è una reattività 3.8 volte più alta paragunata à OpenVPN (AES à 256 bit cù HMAC-SHA2-256). Paragunatu à IPsec (ChaCha20+Poly1305 à 256 bit è AES-256-GCM-128) in WireGuard Si osserva un ligeru vantaghju di prestazioni (13-18%) è una riduzione di a latenza (21-23%). I risultati di i testi publicati nantu à u situ web di u prugettu coprenu a vechja implementazione standalone. WireGuard è marcatu cum'è di qualità insufficiente. Siccomu i testi sò stati realizati, u codice WireGuard è IPsec hè statu ulteriormente ottimizatu è hè avà più veloce. Test più cumpleti chì coprenu l'implementazione di u kernel integratu ùn sò ancu stati realizati. Tuttavia, hè nutatu chì WireGuard in certi casi supera sempre IPsec per via di u multithreading, mentre OpenVPN ferma assai lentu.

VPN dispunibule WireGuard 1.0.0

Source: opennet.ru

Cumprate un hosting affidabile per i siti cù prutezzione DDoS, servitori VPS VDS 🔥 Cumprate un hosting di siti web affidabile cù prutezzione DDoS, servitori VPS VDS | ProHoster