WireGuard VPN è stato integrato nel core di OpenBSD

Jason A. Donenfeld, autore di VPN WireGuard, ha annunciato un l'adozione nel kernel OpenBSD della driver principale «wg» per il protocollo WireGuard, implementazioni interfaccia di rete specifica e le modifiche strumentazione operante nello spazio utente. OpenBSD è diventato il secondo OS dopo Linux con supporto completo e integrato per WireGuard. L'inclusione di WireGuard è attesa nella versione OpenBSD 6.8.

Le patch includono un driver per il kernel OpenBSD, modifiche agli strumenti ifconfig e tcpdump con supporto per le funzionalità di WireGuard, documentazione e piccole modifiche per integrare WireGuard con il resto del sistema. Il driver utilizza una propria implementazione degli algoritmi blake2s, hchacha20 e curve25519, così come l'implementazione di SipHash già presente nel kernel di OpenBSD.

L'implementazione è compatibile con tutti i client ufficiali di WireGuard per Linux, Windows, macOS, *BSD, iOS e Android. I test delle prestazioni su un laptop dello sviluppatore (Lenovo x230) hanno mostrato una larghezza di banda di 750mbit/s. A titolo di confronto, isakmpd con impostazioni di base ike psk fornisce una larghezza di banda di 380mbit/s.

Nella progettazione del driver per il kernel di OpenBSD, sono state selezionate alcune soluzioni architettoniche simili a quelle del driver per Linux, ma il driver è stato principalmente sviluppato per OpenBSD, tenendo conto delle specificità di questo sistema e dell'esperienza acquisita nella creazione del driver per Linux. Con l'autorizzazione dell'autore originale di WireGuard, il codice del nuovo driver è interamente distribuito sotto la licenza libera ISC.

Il driver è strettamente integrato con lo stack di rete di OpenBSD e utilizza sottosistemi esistenti, il che ha permesso di rendere il codice molto compatto (circa 3000 righe di codice). Tra le differenze si segnala anche una diversa suddivisione dei componenti del driver rispetto a Linux: le interfacce specifiche per OpenBSD sono state trasferite nei file "if_wg.*", il codice per la protezione contro DoS in "wg_cookie.*", e la logica di negoziazione delle connessioni e crittografia in "wg_noise.*".

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster