Androidi platvormi tuum on kantud WireGuard VPNi tugi.

Google'i ettevõte lisatud Androidi peamisse koodibaasi sisseehitatud VPN-i toe kood WireGuard. WireGuardi kood on kantud Linuxi tuuma versioonis 5.4, mida arendatakse tulevase Android 12 platvormi väljaandmiseks, põhituumast 5.6, mille osa oli algselt võetud WireGuard. Kaasatud WireGuardi tugi tuumikul tasemel on vaikimisi sisse lülitatud.

Kuni praeguseni on WireGuardi arendajad Androidile pakku, mobiilirakenduse, mille Google on juba eemaldanud Google'i Play kauplusest, kuna see viitas annetuste lehe lingile projekti veebisaidil, mis rikkus makseeskirju (annetusi peetakse lubamatuks, kui neid kogub mittetulundusühing, mis ei ole spetsiaalselt registreeritud).

Tuletame meelde, et VPN WireGuard põhineb kaasaegsetel krüpteerimismeetoditel, pakub väga kõrget jõudlust, on lihtne kasutada, puuduvad keerukused ning on end tõestanud mitmes suures rakenduses, mis töötlevad suuri andmemahtusid. Projekt on käinud alates 2015. aastast, läbinud audit ja formaalse kontrollimise rakendatavad krüpteerimismeetodid. WireGuardis kasutatakse krüpteerimisvõtmete põhist marsruutimise kontseptsiooni, mis tähendab, et iga võrguliidese kohta on seotud privaatvõti ning avalike võtmete sidumiseks rakendatakse.

Avalike võtmete vahetamine ühenduse loomiseks toimub SSH-i sarnasel viisil. Võtmete kokkuleppimiseks ja ühenduse loomiseks ilma eraldi teenuse käivitamiseta kasutaja ruumis rakendatakse Noise_IK mehhanismi Noise Protocol Framework, mis sarnaneb authorized_keys haldamisega SSH-s. Andmete edastamine toimub UDP-pakettidesse kapseldamise kaudu. VPN-serveri IP-aadressi vahetamine (roaming) on toetatud ilma ühenduse katkemiseta ja kliendi automaatse ümberkonfigureerimisega.

Krüpteerimiseks kasutatakse voosredensus ChaCha20 ja sõnumite autentimise algoritm (MAC) Poly1305, mille on töötanud välja Daniel Bernstein (Daniel J. Bernstein), Tanja Lange
(Tanja Lange) ja Peter Schwabe (Peter Schwabe). ChaCha20 ja Poly1305 on esitatud kiiremate ja turvalisemate variantidena AES-256-CTR ja HMAC, mille tarkvaraline teostus võimaldab saavutada fikseeritud töötlemisaega ilma spetsiaalse riistvaratoe kaasamiseta. Ühise salajase võtme genereerimiseks kasutatakse elliptsete kõverate järgi töötavat Diffie-Hellmani protokolli, mille teostas Curve25519, mille samuti pakkus välja Daniel Bernstein. Hashimise jaoks kasutatakse algoritmi BLAKE2s (RFC7693).

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster