Annoncée, la mise en œuvre intra-noyau de WireGuard pour OpenBSD.

Sur Twitter de l'entreprise EdgeSecurity, fondée par l'auteur de WireGuard, sur le site de l'entreprise. Désormais, les utilisateurs peuvent ajouter un nombre illimité de morceaux à leur bibliothèque. sur la création d'une implémentation VPN native et entièrement supportée WireGuard pour OpenBSD. En confirmation, une capture d'écran démontrant le fonctionnement a été publiée. La disponibilité des patchs pour le noyau OpenBSD a également été confirmée par Jason Donenfeld, l'auteur de WireGuard, dans l'annonce la mise à jour des utilitaires wireguard-tools.

Annoncée, la mise en œuvre intra-noyau de WireGuard pour OpenBSD.

À l'heure actuelle, seuls des patches externes, cependant, les auteurs promettent d'envoyer leur version finale sur la liste de diffusion des développeurs d'OpenBSD dans un avenir proche. Le code de WireGuard pour le noyau OpenBSD comprend 3322 lignes, ce qui est moins que l'implémentation pour le noyau Linux. Si le code de l'implémentation WireGuard est finalement accepté dans l'arbre des sources d'OpenBSD, ce sera le deuxième système d'exploitation (après Linux) avec un support complet et intégré de WireGuard « hors de la boîte ». Un large support de WireGuard est attendu dans la sortie d'OpenBSD 6.8 (dans la version d'OpenBSD 6.7, qui a été reportée du 1er au 19 mai, les patchs ne sont pas inclus). Pour l'instant, ceux qui souhaitent utiliser WireGuard sur OpenBSD doivent utiliser le port net/wireguard-go ou installer manuellement les patches fournis.

On peut également noter la publication de mises à jour correctives des paquets wireguard-tools v1.0.20200510 et wireguard-linux-compat v1.0.20200506, incluant des utilitaires fonctionnant dans l'espace utilisateur, tels que wg et wg-quick, et une couche pour assurer la compatibilité avec les anciens noyaux Linux (de 3.10 à 5.5 inclus), qui n'ont pas de support intégré pour WireGuard. Dans la nouvelle version des utilitaires wg et wg-quick, un support d'interaction avec l'implémentation WireGuard pour le noyau OpenBSD a été ajouté. Il est rapporté que des patchs pour le noyau OpenBSD sont prévus pour être envoyés la semaine prochaine. Pour configurer un tunnel sur OpenBSD, l'interface classique wg et « ifconfig wg0 create » sera utilisée.

Parmi les changements non liés au support d'OpenBSD, on note l'ajout dans l'utilitaire wg-quick de domaines entrant dans le masque « dns search » dans resolv.conf. Pour Android, un support de liste blanche d'applications a été ajouté en plus de la liste noire. Pour systemd, un service wg-quick.target a été ajouté pour redémarrer et gérer wg-quick. Dans le paquet wireguard-linux-compat, le changement le plus notable est l'assurance de la compatibilité avec les futures mises à jour des paquets du noyau pour Ubuntu 19.10 et 18.04-hwe, qui sont actuellement dans la section « proposed » et n'ont pas encore été transférés dans les mises à jour.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster