Annunciata l'implementazione nel kernel di WireGuard per OpenBSD

Sul Twitter dell'azienda EdgeSecurity, fondata dall'autore di WireGuard, segnalati sulla creazione di un'implementazione VPN nativa e completamente supportata Gabbia di protezione sotto OpenBSD. A conferma di quanto detto è stato pubblicato uno screenshot dimostrativo dell'opera. La disponibilità di patch per il kernel OpenBSD è stata confermata anche da Jason A. Donenfeld, autore di WireGuard, in annuncio Aggiornamenti dell'utilità wireguard-tools.

Annunciata l'implementazione nel kernel di WireGuard per OpenBSD

Attualmente disponibile solo toppe esterneTuttavia, gli autori promettono di inviare la loro versione finale alla mailing list degli sviluppatori OpenBSD nel prossimo futuro. Il codice WireGuard per il kernel OpenBSD è composto da 3322 righe, che è inferiore all'implementazione del kernel Linux. Se il codice che implementa WireGuard verrà infine accettato nell'albero dei sorgenti di OpenBSD, diventerà il secondo sistema operativo (dopo Linux) con supporto completo e integrato per WireGuard pronto all'uso. È previsto un ampio supporto per WireGuard nella versione OpenBSD 6.8 (nella versione OpenBSD 6.7, che era mosso dal 1 maggio al 19 maggio le patch non sono disponibili). Nel frattempo, coloro che desiderano utilizzare WireGuard su OpenBSD dovrebbero utilizzare il port net/wireguard-go o installare manualmente le patch fornite.

Inoltre è possibile annotare la pubblicazione degli aggiornamenti dei pacchetti correttivi strumenti wireguard v1.0.20200510 и wireguard-linux-compat v1.0.20200506, Compreso utilità dello spazio utente come wg e wg-quick e un livello per fornire compatibilità con i kernel Linux più vecchi (da 3.10 fino a 5.5 incluso) che non dispongono del supporto integrato per WireGuard. La nuova versione delle utility wg e wg-quick aggiunge il supporto per l'interoperabilità con l'implementazione del kernel OpenBSD di WireGuard. È stato riferito che le patch per il kernel OpenBSD saranno distribuite entro la prossima settimana. Per configurare un tunnel in OpenBSD, verrà utilizzata l'interfaccia familiare wg e "ifconfig wg0 create".

Tra le modifiche non legate al supporto OpenBSD, la più notevole è l'aggiunta all'utilità wg-quick dei domini che rientrano nella maschera “ricerca DNS” in resolv.conf. Per Android, aggiunto il supporto per la whitelist delle applicazioni oltre alla blacklist. Aggiunto il servizio wg-quick.target per systemd per riavviare e gestire wg-quick. Il cambiamento più notevole nel pacchetto wireguard-linux-compat è garantire la compatibilità con i futuri aggiornamenti dei pacchetti kernel per Ubuntu 19.10 e 18.04-hwe, che sono attualmente nella sezione "proposti" e non sono stati trasferiti negli aggiornamenti.

Fonte: opennet.ru

Aggiungi un commento