Annunciata l'implementazione nel kernel di WireGuard per OpenBSD
Sul Twitter dell'azienda EdgeSecurity, fondata dall'autore di WireGuard, segnalati sulla creazione di un'implementazione VPN nativa e completamente supportata Gabbia di protezione sotto OpenBSD. A conferma di quanto detto è stato pubblicato uno screenshot dimostrativo dell'opera. La disponibilità di patch per il kernel OpenBSD è stata confermata anche da Jason A. Donenfeld, autore di WireGuard, in annuncio Aggiornamenti dell'utilità wireguard-tools.
Attualmente disponibile solo toppe esterneTuttavia, gli autori promettono di inviare la loro versione finale alla mailing list degli sviluppatori OpenBSD nel prossimo futuro. Il codice WireGuard per il kernel OpenBSD è composto da 3322 righe, che è inferiore all'implementazione del kernel Linux. Se il codice che implementa WireGuard verrà infine accettato nell'albero dei sorgenti di OpenBSD, diventerà il secondo sistema operativo (dopo Linux) con supporto completo e integrato per WireGuard pronto all'uso. È previsto un ampio supporto per WireGuard nella versione OpenBSD 6.8 (nella versione OpenBSD 6.7, che era mosso dal 1 maggio al 19 maggio le patch non sono disponibili). Nel frattempo, coloro che desiderano utilizzare WireGuard su OpenBSD dovrebbero utilizzare il port net/wireguard-go o installare manualmente le patch fornite.
Inoltre è possibile annotare la pubblicazione degli aggiornamenti dei pacchetti correttivi strumenti wireguard v1.0.20200510 и wireguard-linux-compat v1.0.20200506, Compreso utilità dello spazio utente come wg e wg-quick e un livello per fornire compatibilità con i kernel Linux più vecchi (da 3.10 fino a 5.5 incluso) che non dispongono del supporto integrato per WireGuard. La nuova versione delle utility wg e wg-quick aggiunge il supporto per l'interoperabilità con l'implementazione del kernel OpenBSD di WireGuard. È stato riferito che le patch per il kernel OpenBSD saranno distribuite entro la prossima settimana. Per configurare un tunnel in OpenBSD, verrà utilizzata l'interfaccia familiare wg e "ifconfig wg0 create".
Tra le modifiche non legate al supporto OpenBSD, la più notevole è l'aggiunta all'utilità wg-quick dei domini che rientrano nella maschera “ricerca DNS” in resolv.conf. Per Android, aggiunto il supporto per la whitelist delle applicazioni oltre alla blacklist. Aggiunto il servizio wg-quick.target per systemd per riavviare e gestire wg-quick. Il cambiamento più notevole nel pacchetto wireguard-linux-compat è garantire la compatibilità con i futuri aggiornamenti dei pacchetti kernel per Ubuntu 19.10 e 18.04-hwe, che sono attualmente nella sezione "proposti" e non sono stati trasferiti negli aggiornamenti.