La empresa Google en la base de código principal de Android, se ha integrado soporte VPN . El código de WireGuard se ha trasladado a la modificación , desarrollado para el próximo lanzamiento de la plataforma Android 12, desde el núcleo principal de Linux , del cual originalmente formaba parte WireGuard. El soporte de WireGuard en el nivel del núcleo .
Hasta ahora, los desarrolladores de WireGuard para Android una aplicación móvil, que ya por Google del catálogo de Google Play debido a un enlace a la página de donaciones en el sitio del proyecto, que violaba las normas de los pagos (las donaciones se consideran inapropiadas si son recaudadas por organizaciones sin fines de lucro no registradas).
Recordemos que la VPN WireGuard se basa en métodos de cifrado modernos, ofrece un rendimiento muy alto, es fácil de usar, carece de complicaciones y ha demostrado ser eficaz en una serie de grandes implementaciones que manejan grandes volúmenes de tráfico. El proyecto ha estado en desarrollo desde 2015, ha pasado una auditoría y métodos de cifrado aplicados. WireGuard utiliza la concepto de enrutamiento basado en claves de cifrado, que implica la vinculación de una clave privada a cada interfaz de red y la aplicación de claves públicas para establecer conexiones.
El intercambio de claves públicas para establecer conexiones se realiza de forma similar a SSH. Para el acuerdo de claves y la conexión sin iniciar un demonio separado en el espacio de usuario, se aplica el mecanismo Noise_IK de , similar al mantenimiento de authorized_keys en SSH. La transmisión de datos se lleva a cabo a través de la encapsulación en paquetes UDP. Se admite el cambio de dirección IP del servidor VPN (roaming) sin interrumpir la conexión con una reconfiguración automática del cliente.
Para el cifrado un cifrador de flujo y un algoritmo de autenticación de mensajes (MAC) , desarrollado por Daniel Bernstein (), Tanja Lange
(Tanja Lange) y Peter Schwabe (Peter Schwabe). ChaCha20 y Poly1305 se presentan como alternativas más rápidas y seguras a AES-256-CTR y HMAC, cuya implementación de software permite lograr un tiempo de ejecución fijo sin la necesidad de soporte hardware especial. Para la generación de una clave secreta compartida se aplica el protocolo de Diffie-Hellman sobre curvas elípticas con la implementación de , también propuesto por Daniel Bernstein. Para el hashing se utiliza el algoritmo .
Fuente: opennet.ru
