Sur Twitter de l'entreprise , fondée par l'auteur de WireGuard, sur la création d'une implémentation VPN native et entièrement supportée pour OpenBSD. En confirmation, une capture d'écran démontrant le fonctionnement a été publiée. La disponibilité des patchs pour le noyau OpenBSD a également été confirmée par Jason Donenfeld, l'auteur de WireGuard, dans la mise à jour des utilitaires wireguard-tools.
À l'heure actuelle, seuls , cependant, les auteurs promettent d'envoyer leur version finale sur la liste de diffusion des développeurs d'OpenBSD dans un avenir proche. Le code de WireGuard pour le noyau OpenBSD comprend 3322 lignes, ce qui est moins que l'implémentation pour le noyau Linux. Si le code de l'implémentation WireGuard est finalement accepté dans l'arbre des sources d'OpenBSD, ce sera le deuxième système d'exploitation (après Linux) avec un support complet et intégré de WireGuard « hors de la boîte ». Un large support de WireGuard est attendu dans la sortie d'OpenBSD 6.8 (dans la version d'OpenBSD 6.7, qui a été du 1er au 19 mai, les patchs ne sont pas inclus). Pour l'instant, ceux qui souhaitent utiliser WireGuard sur OpenBSD doivent utiliser le port ou installer manuellement les patches fournis.
On peut également noter la publication de mises à jour correctives des paquets et , des utilitaires fonctionnant dans l'espace utilisateur, tels que wg et wg-quick, et une couche pour assurer la compatibilité avec les anciens noyaux Linux (de 3.10 à 5.5 inclus), qui n'ont pas de support intégré pour WireGuard. Dans la nouvelle version des utilitaires wg et wg-quick, un support d'interaction avec l'implémentation WireGuard pour le noyau OpenBSD a été ajouté. Il est rapporté que des patchs pour le noyau OpenBSD sont prévus pour être envoyés la semaine prochaine. Pour configurer un tunnel sur OpenBSD, l'interface classique wg et « ifconfig wg0 create » sera utilisée.
Parmi les changements non liés au support d'OpenBSD, on note l'ajout dans l'utilitaire wg-quick de domaines entrant dans le masque « dns search » dans resolv.conf. Pour Android, un support de liste blanche d'applications a été ajouté en plus de la liste noire. Pour systemd, un service wg-quick.target a été ajouté pour redémarrer et gérer wg-quick. Dans le paquet wireguard-linux-compat, le changement le plus notable est l'assurance de la compatibilité avec les futures mises à jour des paquets du noyau pour Ubuntu 19.10 et 18.04-hwe, qui sont actuellement dans la section « proposed » et n'ont pas encore été transférés dans les mises à jour.
Source : opennet.ru
