VPN WireGuard on aktsepteeritud OpenBSD põhikomplekti

Jason Donenfeld, VPN WireGuard autor, kuulutas o vastuvõtmine OpenBSD põhikomplekti tuuma driveri "wg" jaoks WireGuard protokolli, rakenduste spetsiifilise võrguliidese ja muutusi kasutustaseme tööriistade komplekti. OpenBSD on saanud teiseks operatsioonisüsteemiks pärast Linux täieliku ja integreeritud WireGuardi toe tagamist. WireGuardi lisamine on oodata OpenBSD 6.8 väljaandes.

Patšid sisaldavad OpenBSD tuuma draiverit, muudatusi utiliitides ifconfig ja tcpdump WireGuardi funktsionaalsuse toe jaoks, dokumentatsiooni ja väikseid muudatusi WireGuardi integreerimiseks ülejäänud süsteemiga. Draiveris kasutatakse omamoodi algoritmide rakendust blake2s, hchacha20 ja curve25519, samuti OpenBSD tuumas juba olemasolevat SipHashi rakendust.

Rakendus on ühilduv kõikide ametlike WireGuardi klientidega Linuxile, Windowsile, macOS-ile, *BSD-le, iOS-ile ja Androidile. Arendaja sülearvuti (Lenovo x230) jõudlustest näitas läbilaskevõimsuseks 750mbit/s. Võrdluseks, isakmpd põhisätetega ike psk annab läbilaskevõimsuseks 380mbit/s.

OpenBSD tuuma draiveri väljatöötamisel valiti mõned sarnased arhitektuursed lahendused Linuxi draiveriga, kuid draiver loodi peamiselt OpenBSD jaoks, arvestades selle süsteemi spetsiifikat ja arvestades Linuxi draiveri väljatöötamisest saadud kogemusi. Algselt WireGuard'i autori nõusolekul levitatakse uue draiveri kood täielikult vabade ISC litsentsi alusel.

Draiver on tihedalt integreeritud OpenBSD võrgu kihiga ja kasutab olemasolevaid alamküsi, mis võimaldas teha koodi väga kompaktseks (umbes 3000 koodirida). Erinevustena mainitakse ka teistsugust komponentide jagamist draiveri jaoks: OpenBSD spetsiifilised liidesed on tõstetud failidesse 'if_wg.*', DoS-i kaitse kood 'wg_cookie.*', ning ühenduste läbirääkimise ja krüpteerimise loogika on failis 'wg_noise.*'.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster