նշանակալի թողարկում VPN , որն ազդանշանում է WireGuard բաղադրիչների ներմուծման մասին հիմնական միջուկում և մշակման կայունացման մասին: Ներառված է Linux միջուկի կազմում կոդը ավելացված անվտանգության աուդիտ, որ իրականացվել է անկախ ընկերության կողմից, որն մասնագիտացած է նման ստուգումներում: Աուդիտը որևէ խնդիր չի հայտնաբերել.
Քանի որ WireGuard-ը այժմ զարգանում է Linux միջուկի հիմնական составе, հին միջուկների օգտագործող वितरणների և օգտատերերի համար պատրաստվել է ռեփոզիտորի . Ռեփոզիտորին ներառում է WireGuard-ի հետադարձ կոդն ու compat.h շերտը՝ հին միջուկների հետ համատեղելիության ապահովման համար: Նշվում է, որ մինչև ծրագրավորողների կարողությունները և օգտատերերի պահանջները, առանձնացված թարմացումների տարբերակը կներգրավվի մաքսիմալ համապարփակությամբ: Այժմառանձնացված տարբերակը կարող է օգտագործվել միջուկների հետ և , ինչպես նաև հասանելի է Linux միջուկների համար թարմացումներ և . Դաշտային ստաբիլիստներն օգտագործող այս ժամանակակից միջուկները, ինչպիսիք են Arch, Gentoo և
Fedora 32, ստանալու են WireGuard-ը նոր 5.6 միջուկի թարմացմամբ.
Նրանք հիմնականը նախագծման գործընթացն այժմ կատարվում է ռեփոզիտորի , որը ներառում է Linux միջուկի ամբողջական ծառը, փոփոխություններով Wireguard նախագծից: Այս ռեփոզիտորի պոտենցիալները կքննարկվեն ներառման համար հիմնական միջուկի մեջ և կանոնավորապես տեղափոխվեն net/net-next ճյուղերում: Օգտագործվող ավտոմատացված կոմպլեկտների և սցենարների, ինչպես например wg և wg-quick մշակումը կատարվում է ռեփոզիտորի , որը կարող է օգտագործվել դիստրիբյուտորների պակետներ ստեղծելու համար.
Հիշեցնենք, որ VPN WireGuard-ը ներդրված է արդի ծածկագրիչ տեխնիկայի հիման վրա, ապահովում է շատ բարձր կատարողականություն, հեշտ օգտագործման համար, անկամբով է և հաջողությամբ ներդրվել է մի շարք խոշոր կիրառություններում, որոնք մշակում են մեծ երթուղային ծավալներ: Այս նախագիծը զարգանում է 2015-ից, անցել է աուդիտ և ապահովված ծածկագրիչ տեխնիկաների: WireGuard-ի աջակցությունը արդեն ինտեգրված է NetworkManager և systemd, իսկ միջուկի թարմացումները ներառվում են ձեռքբերմուն երաշխավորած դիստրիբյուտորների մեջ , Mageia, Alpine, Arch, Gentoo, OpenWrt, NixOS, և .
WireGuard-ում կիրառվում է խմբավորման համար հիմիկվ որպես «ծածկագրական բան» սկզբունքը, որը վերագրիվում է յուրաքանչյուր ցանցային նոտային փակ բանալին և օգտագործել բաց բանալիներ վարպետների համար: Բաց բանալիների փոխանակումը միանալուն համար տեղի է ունենում SSH-ի նմանությամբ: Բանալիների համաձայնեցման և միանալու համար առանց տարբեր հովանավանում օգտագործվող դերակատար ՔՀ տնորենի Noise_IK մեխանիզմը նախատեսված է , որը նման է authorized_keys-ի պահպանմանը SSH-ում։ Տվյալների փոխանցումը իրականացվում է UDP փաթեթներում արկտելու միջոցով։ Հաճախակի IP հասցեի փոփոխությունն VPN սերվերում (ռոումինգ) միացման ընդհատման առանց իրականացնում է ավտոմատ վերափոխում հաճախորդի՝
Լուծման համար հոսքային ալգորիթմ և հաղորդագրությունների վավերացման ալգորիթմ (MAC) , մշակված Դանիել Բերնշտեյնի կողմից (), Թանյա Լանգեի
(Tanja Lange) և Պիտեր Շվաբեի (Peter Schwabe) կողմից։ ChaCha20 և Poly1305 որոշվում են որպես ավելի արագ և անվտանգ նմանակներ AES-256-CTR և HMAC, որոնց ծրագրային իրականացումը տալիս է ֆիքսված կատարման ժամանակ առանց հատուկ սարքային աջակցություն ներգրավելու։ Համատեղ գաղտնի բանալի ստեղծելու համար կիրառվում է Դիֆի-Հելման պրոտոկոլը՝ էլիպտիկ կորերի իրականացման , որը նույնպես առաջարկվել է Դանիել Բերնշտեյնի կողմից։ Հաշմանդամները օգտագործվում են .
Երբ անառակ WireGuard-ը ցույց տվեց 3.9 անգամ ավելի բարձր ռազմանավություն և 3.8 անգամ ավելի բարձր արձագանքայինություն, քան OpenVPN-ը (256-bit AES c HMAC-SHA2-256)։ IPsec-ի (256-bit ChaCha20+Poly1305 և AES-256-GCM-128) համեմատությամբ WireGuard-ում նկատվում է մի փոքր առաջխաղացում կատարողականության մեջ (13-18%) և ուշացումների կրճատում (21-23%)։ Ծրագրի կայքում տեղադրված փորձարկման արդյունքները ընդգրկում են WireGuard-ի հին առանձնացված իրականացումը և նշվում են որպես բավականին որակյալ չեն։ Թեստերի անցկացվելուց հետո WireGuard-ի և IPsec-ի կոդը լրացուցիչ օպտիմիզացված է և այժմ գործում է ավելի արագ։ Ավելի լիարժեք թեստերը, որոնք ընդգրկում են միջուկի մեջ ինտեգրված իրականացումը, դեռ չեն անցկացվել։ Միևնույն ժամանակ, նշվում է, որ WireGuard-ը որոշ իրավիճակներում դեռ առաջանում է IPsec-ի նկատմամբ՝ բազմացույցի շնորհիվ, մինչդեռ OpenVPN-ը մնում է շատ փոքրիկ։
Ընտանիք: opennet.ru
