Realizimi i VPN WireGuard për kernelin Windows është paraqitur.

Jason A. Donenfeld, autori i VPN WireGuard, prezantoi projektin WireGuardNT, një port të performancës së lartë të VPN WireGuard për kernelin Windows, i përshtatshëm për Windows 7, 8, 8.1 dhe 10, duke mbështetur arkitekturën AMD64, x86, ARM64 dhe ARM. Kodi i realizimit shpërndahet nën licencën GPLv2. Drejtori i ri është tashmë i përfshirë në klientin WireGuard për Windows, por aktualisht është i shënuar si eksperimental dhe nuk është aktivizuar si parazgjedhje.

Ky port bazohet në një kod të verifikuar të realizimit kryesor të WireGuard për kernelin Linux, i cili është transferuar për të përdorur entitetet e kernelit Windows dhe grumbullin e rrjetit NDIS. Krahasuar me realizimin e mëparshëm për Windows wireguard-go, që funksiononte në hapësirën e përdoruesit dhe përdorte ndërfaqen e rrjetit Wintun, WireGuardNT ofron një rritje të konsiderueshme të performancës duke përjashtuar operacionet e aktivizimit të kontekstit dhe kopjimin e përmbajtjeve të paketave nga bërthama në hapësirën e përdoruesit. Ashtu si në realizimet për Linux, OpenBSD dhe FreeBSD, në WireGuardNT, e gjithë logjika e trajtimit të protokollit funksionon direkt në nivelin e grumbullit të rrjetit.

Megjithëse optimizimet specifike ende nuk janë kryer, WireGuardNT ka lejuar tashmë arritjen e një performancë maksimale të transmetimit të të dhënave prej 7.5Gbps në mjedisin aktual të testimit me Ethernet. Në sistemet reale të përdoruesve me Wi-Fi, performanca është dukshëm më e ulët, por nuk ndryshon shumë nga transmetimi direkt i të dhënave. Për shembull, në një sistem me kartelë të paudhësisë Intel AC9560, kapaciteti pa WireGuard ishte 600Mbps dhe me WireGuardNT mbeti gjithashtu në nivelin 600Mbps, ndërsa përdorimi i wireguard-go/Wintun ishte 95Mbps.

KujtojmĂ« se VPN WireGuard Ă«shtĂ« realizuar mbi baza tĂ« metodave moderne tĂ« enkriptimit, ofron njĂ« performancĂ« shumĂ« tĂ« lartĂ«, Ă«shtĂ« i lehtĂ« pĂ«r t’u pĂ«rdorur, i thjeshtuar dhe ka treguar rezultate tĂ« mira nĂ« disa implementime tĂ« mĂ«dha qĂ« pĂ«rpunojnĂ« sasi tĂ« mĂ«dha tĂ« trafikut. Projekti ka filluar zhvillimin nĂ« vitin 2015, ka kaluar njĂ« audit dhe njĂ« verifikim formal tĂ« metodave tĂ« enkriptimit qĂ« pĂ«rdoren. NĂ« WireGuard zbatohet koncepti i ruterit nĂ«pĂ«rmjet çelĂ«sit tĂ« enkriptimit, i cili parashikon lidhjen e çdo interfeci rrjeti me njĂ« çelĂ«s tĂ« mbyllur dhe pĂ«rdorimin e tij pĂ«r lidhjen e çelĂ«save tĂ« hapur.

Arsimi i çelësve të hapur për vendosjen e lidhjes kryhet në mënyrë të ngjashme me SSH. Për pajtimin e çelësave dhe lidhjen pa nisjen e një demoni të veçantë në hapësirën e përdoruesit përdoret mekanizmi Noise_IK nga Noise Protocol Framework, e ngjashme me mbajtjen e authorized_keys në SSH. Transferimi i të dhënave bëhet përmes inkapsulimit në paketa UDP. Ndryshimi i mbështetet. adresat IP VPN-server (roaming) pa ndërprerje të lidhjes me rikonfigurim automatik të klientit.

Për enkriptimin përdoret algoritmi i rrjedhës ChaCha20 dhe algoritmi i autentikimit të mesazheve (MAC) Poly1305, të zhvilluara nga Daniel Bernstein, Tanja Lange dhe Peter Schwabe. ChaCha20 dhe Poly1305 pozicionohen si alternativa më të shpejta dhe më të sigurta për AES-256-CTR dhe HMAC, realizimi softuerik i të cilave mundëson arritjen e një kohe të fiksuar ekzekutimi pa kërkuar mbështetje të veçantë harduerike. Për gjenerimin e çelësit të fshehtë të përbashkët përdoret protokolli i Diffie-Hellman mbi kurba eliptike në zbatimin e Curve25519, gjithashtu e propozuar nga Daniel Bernstein. Për hashing përdoren algoritmi BLAKE2s (RFC7693).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster