Deplase sipò VPN WireGuard nan nwayo android

Google te ajoute nan kòd prensipal Android kodbaz la ak sipò VPN entegre WireGuard. Kòd WireGuard deplase nan modifikasyon Linux 5.4 nwayo, ke yo te devlope pou lage nan fiti nan platfòm la Android 12, ki soti nan nwayo prensipal la Linux 5.6, ki orijinèlman enkli aksepte WireGuard. Sipò WireGuard nan nivo Kernel pèmèt pa default.

Jiska kounye a, devlopè yo nan WireGuard pou android sijere aplikasyon mobil ki deja te efase pa Google soti nan katalòg Google Play la akòz yon lyen ki mennen nan paj akseptasyon don sou sit entènèt pwojè a, ki vyole règ yo pou fè peman (donasyon yo make kòm inakseptab si yo pa kolekte pa yon òganizasyon ki pa gen pwofi ki anrejistre).

Se pou nou raple w ke VPN WireGuard aplike sou baz metòd chifreman modèn, li bay pèfòmans trè wo, li fasil pou itilize, san konplikasyon e li pwouve tèt li nan yon kantite gwo deplwaman ki trete gwo volim trafik. Pwojè a ap devlope depi 2015, te odit ak verifikasyon fòmèl metòd chifreman yo itilize. WireGuard sèvi ak konsèp nan routage kle chifreman, ki enplike tache yon kle prive nan chak koòdone rezo epi sèvi ak li yo mare kle piblik yo.

Kle piblik yo echanje pou etabli yon koneksyon nan yon fason ki sanble ak SSH. Pou negosye kle epi konekte san yo pa kouri yon demon separe nan espas itilizatè a, mekanis Noise_IK soti nan Kad Pwotokòl Brimenm jan ak kenbe authorized_keys nan SSH. Transmisyon done fèt nan enkapsulasyon nan pake UDP. Li sipòte chanje adrès IP sèvè VPN a (itinerans) san yo pa dekonekte koneksyon an ak rekonfigurasyon otomatik kliyan an.

Pou chifreman se itilize chifre kouran ChaCha20 ak algorithm otantifikasyon mesaj (MAC) Poly1305, ki fèt pa Daniel Bernstein (Danyèl J. Bernstein), Tanya Lange
(Tanja Lange) ak Peter Schwabe. ChaCha20 ak Poly1305 yo pozisyone kòm pi vit ak pi an sekirite analogue nan AES-256-CTR ak HMAC, aplikasyon an lojisyèl ki pèmèt reyalize yon tan ekzekisyon fiks san yo pa itilize sipò pyès ki nan konpitè espesyal. Pou jenere yon kle sekrè pataje, yo itilize pwotokòl Diffie-Hellman koub eliptik la nan aplikasyon an CurveNNX, pwopoze tou pa Daniel Bernstein. Algorithm yo itilize pou hachage se BLAKE2s (RFC7693).

Sous: opennet.ru

Add nouvo kòmantè