Androidi platvormi tuumale on lisatud VPN WireGuardi tugi

Google lisas Androidi põhikoodibaasi on lisatud VPN-i sisseehitatud tugi WireGuard. WireGuardi kood on kantud Linuxi ydasversioonis 5.4, mida arendatakse Android 12 platvormi tulevikuväljaande jaoks põhiydast 5.6, milles algselt oli on vastu võetud WireGuard. WireGuardi tasemel tugi on vaikimisi lubatud Kuni nüüd on WireGuardi arendajad Androidi jaoks.

pakunud mobiilirakendust, mis on juba eemaldatud Google'i poolt Google Play kataloogist seoses annetuste veebilehe lingiga, mis rikkus maksetega seotud eeskirju (annetused peetakse sobimatuks, kui neid kogub registreerimata mittetulundusühing). Tuletame meelde, et WireGuardi VPN põhineb kaasaegsetel krüpteerimismeetoditel, tagab väga kõrge jõudluse, on kasutajasõbralik, ilma keerukusteta ja on hästi tõestanud end mitmetes suurtes rakendustes, mis töötlevad suuri andmemahtusid. Projekt on tegutsenud alates 2015. aastast, läbinud auditi ja

Tuletame meelde, et WireGuard VPN põhineb kaasaegsetel krüpteerimismeetoditel, tagab väga kõrge jõudluse, on kasutusmugav ja hästi tõestatud mitmes suuremas rakenduses, mis töötlevad suuri andmemahtusid. Projekt on arenenud alates 2015. aastast, läbinud auditi ja formaalset valideerimist rakendatut krüpteerimismeetodid. WireGuardis kasutatakse krüpteerimise võtmete alusel suunamis kontseptsiooni, mis eeldab, et iga võrgu interfeysi puhul on seotud privaatvõti ja kasutatakse avalike võtmete sidumiseks.

Avalike võtmete vahetamine ühenduse loomiseks toimib sarnaselt SSH-le. Võtmete kokkuleppimiseks ja ühendamiseks ilma eraldi kasutaja ruumis demonit käivitamata kasutatakse mehhanismi Noise_IK, Noise Protokolliraamistik, mis sarnaneb authorized_keys hoidmiseks SSH-s. Andmete edastamine toimub UDP paketidesse kapseldamise kaudu. Toetatakse VPN-serveri IP-aadressi vahetamist (roaming) ilma ühenduse katkestamiseta ning kliendi automaatset ümberseadistamist.

Krüpteerimiseks kasutatakse voogkrüptimist ChaCha20 ja sõnumite autentimise algoritmi (MAC) Poly1305, mille töötas välja Daniel Bernstein (Daniel J. Bernstein), Tanja Lange
(Tanja Lange) ja Peter Schwabe (Peter Schwabe). ChaCha20 ja Poly1305 positsioneeritakse kiiremate ja turvalisemate alternatiividena AES-256-CTR ja HMAC-ile, mille tarkvaraline rakendus võimaldab saavutada fikseeritud täitmise aja ilma spetsiaalsete riistvara tugiteenusteta. Ühise salajase võtme genereerimiseks kasutatakse elliptiliste kõverate põhjalikku Diffie-Hellmani protokolli. Curve25519, mille samuti esitas Daniel Bernstein. Hashimiseks kasutatakse algoritmi BLAKE2s (RFC7693).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster