Bogadh tacaíocht VPN WireGuard go croí Android

Google curtha leis isteach sa phríomhchód códbase Android le tacaíocht VPN ionsuite WireGuard. Bogadh an cód WireGuard chuig an modhnú Linux 5.4 eithne, á fhorbairt le haghaidh scaoileadh ardán Android 12 sa todhchaí, ón bpríomh-eithne Linux 5.6, a chuimsigh ar dtús glacadh leis WireGuard. Tacaíocht WireGuard leibhéal eithne cumasaithe de réir réamhshocraithe.

Go dtí seo, forbróirí WireGuard do Android molta feidhmchlár soghluaiste atá ann cheana féin scriosadh ag Google ó chatalóg Google Play mar gheall ar nasc chuig an leathanach glactha síntiús ar shuíomh Gréasáin an tionscadail, a sháraigh na rialacha maidir le híocaíochtaí a dhéanamh (marcáiltear síntiúis mar neamh-inghlactha mura mbaileoidh eagraíocht neamhbhrabúis atá cláraithe go speisialta iad).

Cuir i gcuimhne duit go gcuirtear VPN WireGuard i bhfeidhm ar bhonn modhanna criptithe nua-aimseartha, go soláthraíonn sé feidhmíocht an-ard, go bhfuil sé éasca le húsáid, saor ó aimhréití agus go bhfuil sé cruthaithe i roinnt imlonnaithe móra a phróiseálann líon mór tráchta. Tá an tionscadal ag forbairt ó 2015, tá iniúchadh déanta air agus fíorú foirmiúil modhanna criptithe a úsáidtear. Úsáideann WireGuard an coincheap maidir le ródú eochair chriptiúcháin, lena mbaineann eochair phríobháideach a cheangal le gach comhéadan líonra agus í a úsáid chun na heochracha poiblí a cheangal.

Malartaítear eochracha poiblí chun nasc a bhunú ar bhealach cosúil le SSH. Chun eochracha a chaibidil agus a nascadh gan deamhan ar leith a rith i spás úsáideora, meicníocht Noise_IK ó Creat Prótacail Torainncosúil le cothabháil údaraithe_keys i SSH. Déantar sonraí a tharchur trí iamh i bpacáistí UDP. Tacaíonn sé le seoladh IP an fhreastalaí VPN (fánaíocht) a athrú gan an nasc a dhícheangal le hathchumrú uathoibríoch cliant.

Le haghaidh criptithe a úsáidtear cipher sruth ChaCha20 agus algartam fíordheimhnithe teachtaireachta (MAC) Poly1305, deartha ag Daniel Bernstein (Daniel J. Bernstein), Tanya Lange
(Tanja Lange) agus Peter Schwabe. Tá ChaCha20 agus Poly1305 suite mar analógacha níos tapúla agus níos sábháilte de AES-256-CTR agus HMAC, a cheadaíonn cur i bhfeidhm na bogearraí am forghníomhaithe seasta a bhaint amach gan úsáid a bhaint as tacaíocht crua-earraí speisialta. Chun eochair rúnda comhroinnte a ghiniúint, úsáidtear an prótacal cuar éilips Diffie-Hellman sa chur i bhfeidhm Curve25519, molta freisin ag Daniel Bernstein. Is é an algartam a úsáidtear le haghaidh hashing BLAKE2s (RFC7693).

Foinse: oscailtenet.ru

Add a comment