Ogłoszono implementację WireGuard w jądrze dla OpenBSD

Na firmowym Twitterze EdgeSecurity, założona przez autora WireGuard, сообщили o stworzeniu natywnej i w pełni obsługiwanej implementacji VPN WireGuard w OpenBSD. Na potwierdzenie tych słów opublikowano zrzut ekranu prezentujący dzieło. Dostępność łatek dla jądra OpenBSD potwierdził także Jason A. Donenfeld, autor WireGuard, w zapowiedź aktualizacje narzędzi wireguard-tools.

Ogłoszono implementację WireGuard w jądrze dla OpenBSD

Obecnie dostępne tylko poprawki zewnętrzneAutorzy obiecują jednak, że w najbliższej przyszłości wyślą ostateczną wersję na listę mailingową programistów OpenBSD. Kod WireGuard dla jądra OpenBSD składa się z 3322 linii, czyli mniej niż implementacja jądra Linuksa. Jeśli kod implementujący WireGuard zostanie ostatecznie zaakceptowany w drzewie źródeł OpenBSD, stanie się drugim systemem operacyjnym (po Linuksie) z pełną i zintegrowaną obsługą WireGuard od razu po wyjęciu z pudełka. Oczekuje się szerokiego wsparcia dla WireGuard w wydaniu OpenBSD 6.8 (w wydaniu OpenBSD 6.7, które zostało przeniósł od 1 maja do 19 maja łatki nie są dostępne). W międzyczasie ci, którzy chcą używać WireGuard na OpenBSD, powinni skorzystać z tego portu net/wireguard-go lub ręcznie zainstaluj dostarczone poprawki.

Dodatkowo można zauważyć publikację aktualizacji pakietów naprawczych wireguard-tools v1.0.20200510 и wireguard-linux-compat v1.0.20200506, w tym narzędzia przestrzeni użytkownika, takie jak wg i wg-quick, oraz warstwę zapewniającą kompatybilność ze starszymi jądrami Linuksa (od 3.10 do 5.5 włącznie), które nie mają wbudowanej obsługi WireGuard. Nowa wersja narzędzi wg i wg-quick dodaje obsługę współdziałania z implementacją WireGuard w jądrze OpenBSD. Poinformowano, że dystrybucja łatek dla jądra OpenBSD planowana jest w ciągu przyszłego tygodnia. Aby skonfigurować tunel w OpenBSD, zostanie użyty znany interfejs wg i „ifconfig wg0 create”.

Wśród zmian niezwiązanych ze wsparciem OpenBSD najbardziej godna uwagi jest dodanie narzędzia wg-quick dla domen wchodzących w maskę „wyszukiwanie dns” w resolv.conf. W przypadku Androida dodano obsługę białej listy aplikacji oprócz czarnej listy. Dodano usługę wg-quick.target dla systemd w celu ponownego uruchomienia i zarządzania wg-quick. Najbardziej zauważalną zmianą w pakiecie wireguard-linux-compat jest zapewnienie kompatybilności z przyszłymi aktualizacjami pakietów jądra dla Ubuntu 19.10 i 18.04-hwe, które znajdują się obecnie w sekcji „proponowane” i nie zostały przeniesione do aktualizacji.

Źródło: opennet.ru

Dodaj komentarz