Das Unternehmen Google In den Hauptcode von Android wurde Code mit integrierter VPN-Unterstützung aufgenommen. . Der WireGuard-Code wurde in die Modifikation , die für die zukünftige Veröffentlichung der Plattform Android 12 entwickelt wird, aus dem Hauptkern von Linux , dessen Teil ursprünglich war. WireGuard. Die auf Kernel-Ebene arbeitende Unterstützung für WireGuard .
Bislang haben die Entwickler von WireGuard für Android mobile Anwendung angeboten, die bereits von Google wegen eines Links zu einer Spendenseite auf der Projektwebsite, der gegen die Zahlungsrichtlinien verstieß (Spenden gelten als unzulässig, wenn sie nicht von einer eigens registrierten gemeinnützigen Organisation gesammelt werden).
Wir erinnern daran, dass das VPN WireGuard auf modernen Verschlüsselungsmethoden basiert, sehr hohe Leistung bietet, einfach zu bedienen ist, keine Komplikationen aufweist und sich in einer Reihe von großen Implementierungen, die große Datenmengen verarbeiten, bewährt hat. Das Projekt entwickelt sich seit 2015, hat eine Überprüfung bestanden und Verwendete Verschlüsselungsmethoden. In WireGuard wird das Konzept der Schlüssel-basierten Routing verwendet, das die Bindung eines privaten Schlüssels an jede Netzwerkschnittstelle und die Anwendung für die Verknüpfung von öffentlichen Schlüsseln impliziert.
Der Austausch öffentlicher Schlüssel zur Verbindung erfolgt analog zu SSH. Für die Schlüsselvereinbarung und die Verbindung ohne den Start eines separaten Daemons im Benutzermodus wird der Mechanismus Noise_IK verwendet. , ähnlich wie bei der Wartung von authorized_keys in SSH. Die Datenübertragung erfolgt durch Kapselung in UDP-Pakete. Es wird unterstützt, die IP-Adresse des VPN-Servers zu wechseln (Roaming), ohne die Verbindung abzubrechen, mit automatischer Neukonfiguration des Clients.
Für die Verschlüsselung der Stream-Cipher und der Nachrichtenintegritätsalgorithmus (MAC) , entwickelt von Daniel Bernstein (), Tanja Lange
(Tanja Lange) und Peter Schwabe (Peter Schwabe). ChaCha20 und Poly1305 werden als schnellere und sicherere Alternativen zu AES-256-CTR und HMAC positioniert, deren Softwareimplementierung eine konstante Ausführungszeit ohne den Einsatz spezieller hardwaremäßiger Unterstützung ermöglicht. Für die Erzeugung des gemeinsamen geheimen Schlüssels wird das Diffie-Hellman-Protokoll auf elliptischen Kurven in der Implementierung , ebenfalls vorgeschlagen von Daniel Bernstein. Zum Hashing wird der Algorithmus .
Quelle: opennet.ru
