Annunciata l'implementazione interna di WireGuard per OpenBSD

Nel Twitter dell'azienda EdgeSecurity, il cui fondatore è l'autore di WireGuard, hanno comunicato sulla creazione di un'implementazione VPN nativa e completamente supportata WireGuard per OpenBSD. A conferma delle parole è stato pubblicato uno screenshot con una dimostrazione del funzionamento. La disponibilità delle patch per il kernel OpenBSD è stata anche confermata da Jason Donenfeld, l'autore di WireGuard, in comunicato aggiornamenti degli strumenti wireguard-tools.

Annunciata l'implementazione interna di WireGuard per OpenBSD

Attualmente sono disponibili solo patch esterne, tuttavia, gli autori promettono di inviare a breve la loro versione finale alla mailing list degli sviluppatori di OpenBSD. Il codice di WireGuard per il kernel OpenBSD comprende 3322 righe, che è meno dell'implementazione per il kernel Linux. Se il codice con l'implementazione di WireGuard verrà infine accettato nell'albero dei sorgenti di OpenBSD, diventerà il secondo sistema operativo (dopo Linux) con completo e integrato supporto per WireGuard "out of the box". L'inclusione di un ampio supporto per WireGuard è attesa nella release di OpenBSD 6.8 (nella release di OpenBSD 6.7, che è stata posticipata dal 1 al 19 maggio, le patch non verranno incluse). Nel frattempo, coloro che desiderano utilizzare WireGuard in OpenBSD devono utilizzare il port net/wireguard-go o installare manualmente le patch fornite.

Inoltre, si può notare la pubblicazione di aggiornamenti correttivi per i pacchetti wireguard-tools v1.0.20200510 e wireguard-linux-compat v1.0.20200506, inclusi utilità funzionanti nello spazio utente, come wg e wg-quick, e uno strato per garantire la compatibilità con i vecchi kernel di Linux (dalla 3.10 alla 5.5 inclusa), in cui non è presente il supporto integrato per WireGuard. Nella nuova release delle utilità wg e wg-quick è stato aggiunto il supporto per l'interazione con l'implementazione di WireGuard per il kernel OpenBSD. Si riporta che le patch per il kernel OpenBSD sono pianificate per essere inviate entro la prossima settimana. Per configurare un tunnel in OpenBSD verrà utilizzata l'interfaccia abituale wg e "ifconfig wg0 create".

Tra le modifiche non correlate al supporto di OpenBSD, si segnala l'aggiunta alla utility wg-quick dei domini che rientrano nella maschera "dns search" in resolv.conf. Per Android è stato aggiunto il supporto per una whitelist di applicazioni oltre alla blacklist. Per systemd è stato aggiunto il servizio wg-quick.target per il riavvio e la gestione di wg-quick. Nel pacchetto wireguard-linux-compat, la modifica più significativa è garantire la compatibilità con futuri aggiornamenti dei pacchetti del kernel per Ubuntu 19.10 e 18.04-hwe, che al momento sono nella sezione "proposta" e non sono stati trasferiti negli aggiornamenti.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster