Azienda Google nella base principale del codice Android è stato incorporato codice con supporto VPN integrato . Il codice WireGuard è stato trasferito nella modifica , sviluppato per la futura versione della piattaforma Android 12, dal kernel principale di Linux , il cui contenuto comprendeva inizialmente WireGuard. Il supporto di WireGuard a livello di kernel è .
Fino ad ora, gli sviluppatori di WireGuard per Android un'app mobile, che già da Google dal catalogo Google Play a causa di un collegamento alla pagina per la raccolta di donazioni sul sito del progetto, che violava le regole sui pagamenti (le donazioni sono contrassegnate come non consentite se non vengono raccolte da un'organizzazione senza scopo di lucro specificamente registrata).
Ricordiamo che la VPN WireGuard è implementata sulla base di moderni metodi di crittografia, garantisce prestazioni molto elevate, è semplice da usare, priva di complicazioni ed ha dimostrato la sua efficacia in diverse importanti implementazioni che gestiscono grandi volumi di traffico. Il progetto è in sviluppo dal 2015, ha subito un audit e metodi di crittografia applicati. WireGuard utilizza il concetto di instradamento basato sulle chiavi di crittografia, che implica l'associazione di una chiave privata a ciascun'interfaccia di rete e l'uso di chiavi pubbliche per la connessione.
Lo scambio delle chiavi pubbliche per l'installazione della connessione avviene in modo simile a SSH. Per la negoziazione delle chiavi e la connessione senza avviare un demone separato nello spazio utente, si utilizza il meccanismo Noise_IK di , simile alla gestione di authorized_keys in SSH. La trasmissione dei dati avviene attraverso l'incapsulazione in pacchetti UDP. È supportato il cambiamento dell'indirizzo IP del server VPN (roaming) senza interrompere la connessione con una ri-configurazione automatica del client.
Per la crittografia un cifrario a flusso e un algoritmo di autenticazione dei messaggi (MAC) , sviluppati da Daniel Bernstein (), Tanja Lange
(Tanja Lange) e Peter Schwabe (Peter Schwabe). ChaCha20 e Poly1305 sono presentati come alternative più veloci e sicure rispetto ad AES-256-CTR e HMAC, la cui implementazione software consente di ottenere un tempo di esecuzione costante senza utilizzare supporto hardware specifico. Per la generazione della chiave segreta condivisa viene utilizzato il protocollo di Diffie-Hellman su curve ellittiche nella sua implementazione , proposta anche da Daniel Bernstein. Per l'hashing viene utilizzato l'algoritmo .
Fonte: opennet.ru
