Unterstützung für VPN WireGuard im NetBSD-Kernel hinzugefügt.

Entwickler des NetBSD-Projekts haben mitgeteilt о включении в основной состав ядра NetBSD драйвера wg с реализацией протокола WireGuard. NetBSD стала третьей ОС после Linux и OpenBSD с интегрированной поддержкой WireGuard. Также предложены сопутствующие команды для настройки VPN — wg-keygen и wgconfig. В конфигурации ядра по умолчанию (GENERIC) драйвер пока не активирован и требует явного указания в настройках «pseudo-device wg».

speziellen Distribution Veröffentlichung корректирующего обновления пакета wireguard-tools 1.0.20200820, включающего работающие в пространстве пользователя утилиты, такие как wg и wg-quick. В новом выпуске проведена подготовка IPC к предстоящей поддержке WireGuard в операционной системе FreeBSD. Осуществлено разделение по разным файлам специфичного для разных платформ кода. В unit-файл для systemd добавлена поддержка команды «reload», что позволяет запускать конструкции вида «systemctl reload wg-quick at wgnet0».

Wir erinnern daran, dass das WireGuard-VPN auf modernen Verschlüsselungsmethoden basiert, eine sehr hohe Leistung bietet, einfach zu bedienen ist, keine Komplikationen aufweist und sich in mehreren großen Implementierungen bewährt hat, die große Datenmengen verarbeiten. Das Projekt wird seit 2015 weiterentwickelt, hat eine Prüfung und formale Verifizierung durchlaufen. Angewandte Verschlüsselungsmethoden. Die Unterstützung von WireGuard ist bereits in NetworkManager und systemd integriert, und die Patches für den Kernel sind Teil der Basisdistributionen Debian Unstable, Mageia, Alpine, Arch, Gentoo, OpenWrt, NixOS, Subgraph und ALT.

In WireGuard wird das Konzept der Schlüsselverschlüsselungsrouting angewendet, das eine Bindung jedes Netzwerkinterfaces an einen privaten Schlüssel und die Verwendung zur Verknüpfung von öffentlichen Schlüsseln vorsieht. Der Austausch öffentlicher Schlüssel zur Verbindung wird analog zu SSH durchgeführt. Zur Aushandlung von Schlüsseln und zur Verbindung ohne den Start eines separaten Daemons im Benutzermodus wird der Noise_IK-Mechanismus verwendet. Noise Protocol Framework, ähnlich wie das verwalten von authorized_keys in SSH. Der Datenaustausch erfolgt durch Kapselung in UDP-Pakete. Der Wechsel der IP-Adresse des VPN-Servers (Roaming) wird unterstützt, ohne die Verbindung zu unterbrechen, mit automatischer Neukonfiguration des Clients.

Für die Verschlüsselung genutzt. der Stream-Verschlüsselungsalgorithmus ChaCha20 und der Nachrichten-Authentifizierungsalgorithmus (MAC) Poly1305, entwickelt von Daniel Bernstein (Daniel J. Bernstein), Tanja Lange
(Tanja Lange) und Peter Schwabe. ChaCha20 und Poly1305 werden als schnellere und sicherere Alternativen zu AES-256-CTR und HMAC positioniert, wobei die Softwareimplementierung eine konstante Ausführungszeit ohne spezielle Hardwareunterstützung ermöglicht. Zur Erzeugung eines gemeinsamen geheimen Schlüssels kommt das elliptische Diffie-Hellman-Protokoll zum Einsatz, wie es auch von Daniel Bernstein vorgeschlagen wurde. Curve25519Für die Hash-Berechnung wird der Algorithmus BLAKE2s (RFC7693).

Quelle: opennet.ru

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster