Compania Google în baza de cod principal Android cod cu suport VPN încorporat . Codul WireGuard a fost transferat în modificarea , dezvoltat pentru viitoarea lansare a platformei Android 12, din nucleul principal Linux , al cărei conținut a fost inițial WireGuard. Suportul WireGuard la nivel de kernel .
Până acum, dezvoltatorii WireGuard pentru Android o aplicație mobilă, care a fost deja de compania Google din catalogul Google Play din cauza unui link către pagina de donații pe site-ul proiectului, care încălca regulile referitoare la plăți (donațiile sunt considerate nepermise dacă sunt colectate de o organizație non-profit înregistrată).
Reamintim că VPN WireGuard este implementat pe baza unor metode de criptare moderne, oferă o performanță foarte ridicată, este simplu de utilizat, lipsit de complicații și a demonstrat un istoric de succes în mai multe implementări mari, care gestionează volume mari de trafic. Proiectul este în dezvoltare din 2015, a trecut prin audit și a metodelor de criptare aplicate. În WireGuard este utilizată concepția de rutare pe baza cheilor de criptare, care implică asocierea unui cheie secretă cu fiecare interfață de rețea și utilizarea pentru legarea cheilor publice.
Schimbul de chei publice pentru stabilirea conexiunii se realizează prin analogie cu SSH. Pentru negocierea cheilor și conexiunea fără a necesita pornirea unui demon separat în spațiul utilizatorului se folosește mecanismul Noise_IK din , similar cu întreținerea authorized_keys în SSH. Transferul de date se realizează prin encapsularea în pachete UDP. Este acceptată schimbarea adresei IP a serverului VPN (roaming) fără întreruperea conexiunii cu reconectare automată a clientului.
Pentru criptare fluxul de criptare și algoritmul de autentificare a mesajelor (MAC) , dezvoltați de Daniel Bernstein (), Tanja Lange
(Tanja Lange) și Peter Schwabe (Peter Schwabe). ChaCha20 și Poly1305 sunt poziționate ca fiind alternative mai rapide și mai sigure la AES-256-CTR și HMAC, realizarea software-ului permite obținerea unui timp de execuție fix fără utilizarea unui suport hardware special. Pentru generarea cheii secrete comune, se utilizează protocolul Diffie-Hellman pe curbe eliptice în implementare. , de asemenea, propus de Daniel Bernstein. Algoritmul utilizat pentru hash-uri este .
Sursa: opennet.ro
