Ettevõte ExpressVPN avalikustas oma arendused, mis on seotud VPN-protokolliga Lightway

ExpressVPN teatas, et nad on avanud Lightway protokolli allika koodid, mis on loodud minimaalsete ühenduse loomise aegade saavutamiseks, säilitades samal ajal kõrge turvalisuse ja usaldusväärsuse. Kood on kirjutatud C keeles ja levitatakse GPLv2 litsentsi alusel. Teostus on väga kompakne ja mahub kahtesse tuhande rida koodi. Toetatakse platvorme Linux, Windows, macOS, iOS, Android, ruutereid (Asus, Netgear, Linksys) ja brausereid. Kodeerimiseks on vajalik kasutada kogumissüsteeme Earthly ja Ceedling. Teostus on vormistatud teegina, mida saab kasutada kliendi ja serveri funktsioonide integreerimiseks. VPN oma rakendustes.

Koodis on kasutatud valmis, testitud krüptograafilisi funktsioone wolfSSL raamatukogust, mida juba kasutatakse FIPS 140-2 sertifikaadi saanud lahendustes. Tavalises režiimis kasutab protokoll andmete edastamiseks UDP-d ja DTLS-i krüpteeritud suhtluse kanali loomiseks. Valikuna, et tagada töö usaldusväärsetes või UDP-d piiravates võrkudes, serverilt pakutakse usaldusväärsemat, kuid aeglasemat voogerežiimi, mis võimaldab edastada andmeid TCP ja TLSv1.3 kaudu.

ExpressVPN-i tehtud testid näitasid, et võrreldes vanade protokollidega (ExpressVPN toetab L2TP/IPSec, OpenVPN, IKEv2, PPTP, WireGuard ja SSTP, kuid ei täpsusta, millega täpselt võrreldud on), üleminek Lightway-le vähendas ühenduse loomise aega keskmiselt 2,5 korda (üle poole juhtudest luuakse side vähem kui sekundiga). Uus protokoll võimaldas ka 40% võrra vähendada katkestuste arvu usaldusväärsetes mobiilivõrkudes, kus esineb side kvaliteedi probleeme.

Protokolli referentsi teostamist jätkatakse GitHubis, pakkudes võimalust osaleda arenduses kogukonna esindajatele (muudatuste edastamiseks tuleb allkirjastada CLA-leping, mis käsitleb koodi omandiõiguse edastamist). Koostööks kutsutakse ka teisi VPN-teenuse pakkujaid, kes saavad piiranguteta kasutada ettepanekut.

Tehnoloogia arenduse turvalisus on kinnitatud Cure53 sõltumatu auditi tulemuste põhjal, mis on varem auditeerinud NTPsec, SecureDrop, Cryptocat, F-Droid ja Dovecot. Audit keskendus lähtekoodi kontrollimisele ja hõlmas testide läbiviimist võimalike haavatavuste tuvastamiseks (krüptograafiaalaseid küsimusi ei käsitletud). Üldiselt hinnati koodi kvaliteeti kõrgeks, kuid audit tõi esile kolm teenuse tõkestamise haavatavust ja ühe haavatavuse, mis võimaldab protokolli kasutada DDoS-rünnakute liiklusvõimendajana. Need probleemid on juba lahendatud ning koodi täiustamiseks antud soovitused on arvesse võetud. Audit märkis ka tuntud haavatavusi ja probleeme seotud kolmandate osapoolte komponentides, nagu libdnet, WolfSSL, Unity, Libuv ja lua-crypt. Enamasti olid probleemid ebaolulised, välja arvatud MITM WolfSSL-is (CVE-2021-3336).

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster