În nucleul platformei Android a fost integrat suport pentru VPN WireGuard.

Compania Google a adăugat în baza de cod principal Android cod cu suport VPN încorporat WireGuard. Codul WireGuard a fost transferat în modificarea kernelului Linux 5.4, dezvoltat pentru viitoarea lansare a platformei Android 12, din nucleul principal Linux 5.6, al cărei conținut a fost inițial acceptat WireGuard. Suportul WireGuard la nivel de kernel este inclus în mod implicit.

Până acum, dezvoltatorii WireGuard pentru Android au oferit o aplicație mobilă, care a fost deja eliminată de compania Google din catalogul Google Play din cauza unui link către pagina de donații pe site-ul proiectului, care încălca regulile referitoare la plăți (donațiile sunt considerate nepermise dacă sunt colectate de o organizație non-profit înregistrată).

Reamintim că VPN WireGuard este implementat pe baza unor metode de criptare moderne, oferă o performanță foarte ridicată, este simplu de utilizat, lipsit de complicații și a demonstrat un istoric de succes în mai multe implementări mari, care gestionează volume mari de trafic. Proiectul este în dezvoltare din 2015, a trecut prin audit și verificare formală a metodelor de criptare aplicate. În WireGuard este utilizată concepția de rutare pe baza cheilor de criptare, care implică asocierea unui cheie secretă cu fiecare interfață de rețea și utilizarea pentru legarea cheilor publice.

Schimbul de chei publice pentru stabilirea conexiunii se realizează prin analogie cu SSH. Pentru negocierea cheilor și conexiunea fără a necesita pornirea unui demon separat în spațiul utilizatorului se folosește mecanismul Noise_IK din Noise Protocol Framework, similar cu întreținerea authorized_keys în SSH. Transferul de date se realizează prin encapsularea în pachete UDP. Este acceptată schimbarea adresei IP a serverului VPN (roaming) fără întreruperea conexiunii cu reconectare automată a clientului.

Pentru criptare se folosește fluxul de criptare ChaCha20 și algoritmul de autentificare a mesajelor (MAC) Poly1305, dezvoltați de Daniel Bernstein (Daniel J. Bernstein), Tanja Lange
(Tanja Lange) și Peter Schwabe (Peter Schwabe). ChaCha20 și Poly1305 sunt poziționate ca fiind alternative mai rapide și mai sigure la AES-256-CTR și HMAC, realizarea software-ului permite obținerea unui timp de execuție fix fără utilizarea unui suport hardware special. Pentru generarea cheii secrete comune, se utilizează protocolul Diffie-Hellman pe curbe eliptice în implementare. Curve25519, de asemenea, propus de Daniel Bernstein. Algoritmul utilizat pentru hash-uri este BLAKE2s (RFC7693).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster