Google in de hoofdcodebase van Android is de ingebouwde ondersteuning voor VPN-code . De WireGuard-code is overgebracht naar een variant , die wordt ontwikkeld voor de toekomstige release van het Android-platform 12, uit de hoofdkernel van Linux , waar aanvankelijk deel van uitmaakte WireGuard. De op kernel-niveau werkende ondersteuning voor WireGuard .
Tot nu toe is door de ontwikkelaars van WireGuard voor Android mobiele applicatie aangeboden, die al Google uit de Google Play-winkel is verwijderd omdat het verwees naar een inzamelingspagina op de projectwebsite, wat in strijd was met de betalingsregels (donaties zijn als onacceptabel gemarkeerd als ze worden verzameld door een niet speciaal geregistreerde non-profitorganisatie).
Ter herinnering: de VPN WireGuard is gebaseerd op moderne encryptiemethoden, biedt zeer hoge prestaties, is gebruiksvriendelijk, zonder complicaties en heeft zich goed bewezen in verschillende grote implementaties die grote hoeveelheden verkeer verwerken. Het project is sinds 2015 in ontwikkeling, heeft een audit ondergaan en van de gebruikte encryptiemethoden. In WireGuard wordt het concept van sleutel-gebaseerde routering toegepast, wat betekent dat aan elke netwerkinterface een privésleutel is gekoppeld en openbare sleutels worden gebruikt om verbindingen tot stand te brengen.
De uitwisseling van openbare sleutels voor het opzetten van een verbinding gebeurt analogisch met SSH. Voor sleutelaanpassing en verbinding zonder een afzonderlijke daemon in de gebruikersruimte te starten, wordt het Noise_IK-mechanisme uit , dat lijkt op het onderhouden van authorized_keys in SSH. Gegevensoverdracht vindt plaats via encapsulatie in UDP-pakketten. Wijzigingen van het IP-adres van de VPN-server (roaming) worden ondersteund zonder de verbinding te onderbreken, met automatische herconfiguratie van de client.
Voor encryptie de stroomcipher en het berichtauthenticatie-algoritme (MAC) , ontwikkeld door Daniel Bernstein (), Tanja Lange
(Tanja Lange) en Peter Schwabe. ChaCha20 en Poly1305 worden gepositioneerd als snellere en veiligere alternatieven voor AES-256-CTR en HMAC, waarvan de software-implementatie het mogelijk maakt om constante uitvoeringstijden te bereiken zonder speciale hardwareondersteuning. Voor het genereren van een gedeelde geheime sleutel wordt het Diffie-Hellman-protocol op elliptische krommen gebruikt in implementatie , ook voorgesteld door Daniel Bernstein. Voor hashing wordt het algoritme .
Bron: opennet.ru
