Janë publikuar VPN WireGuard për Windows dhe WireGuardNT 1.0

Jason Donenfeld, autor i VPN WireGuard, prezantoi rilisin e parë të rëndësishëm të softuerit klient WireGuard për Windows 1.0, së bashku me drajverët WireGuardNT 1.0 me port. VPN WireGuard për kernelin Windows 10 dhe 11, mbështet arkitekturën AMD64, x86 dhe ARM64. Kodi i komponentëve për kernelin Windows shpërndahet nën licencën GPLv2, ndërsa software-i klient shpërndahet nën licencën MIT.

Porti është i bazuar në kodin e implementimit kryesor të WireGuard për kernelin Linux, i cili është përkthyer për t'u përdorur me entitetet e kernelit Windows dhe grushtin e rrjetit NDIS. Në krahasim me implementimin wireguard-go, që funksionon në hapësirën e përdoruesit dhe përdor një ndërfaqe rrjeti Wintun, WireGuardNT ofron një rritje të konsiderueshme të performancës për shkak të eliminimit të operacioneve të ndërrimit të kontekstit dhe kopjimit të përmbajtjes së paketave nga kernel në hapësirën e përdoruesit. Në përputhje me implementimet për Linux, OpenBSD dhe FreeBSD, në WireGuardNT e gjithë logjika e trajtimit të protokollit funksionon drejtpërdrejt në nivelin e grushtit të rrjetit.

Versioni 1.0 shënohet si një pikë e veçantë, që shënon zgjidhjen e disa problemeve dhe përmbushjen e detyrave të parashikuara, të tilla si: angazhimi i funksionit NdisWdfGetAdapterContextFromAdapterHandle() në vend të ruajtjes më pak të sigurt të gjendjes së drajverit në fushën Reserved dhe përdorimi i zhvendosjeve të pakomentuara; gjurmimi i saktë dhe i menjëhershëm i madhësisë MTU (Njësia Maksimale e Transmetimit) përmes kapjes së thirrjeve sistemike; angazhimi në kodin e standardit C23.

Kujtojmë se VPN WireGuard është i implementuar në bazë të metodave moderne të enkriptimit, ofron një performancë shumë të lartë, është i lehtë për t'u përdorur, pa komplikaime dhe ka arritur rezultate të shkëlqyera në disa implementime të mëdha, që përpunojnë sasi të mëdha trafiku. Projekti është duke u zhvilluar që nga viti 2015, ka kaluar një auditim dhe verifikim formal të metodave të përdorura të enkriptimit. Në WireGuard përdoret koncepti i routingut sipas çelsave të enkriptimit, i cili nënkupton lidhjen e një çelësi privat me çdo ndërfaqe rrjeti dhe përdorimin për të lidhur çelësat publik.

Këmbimi i çelësave të hapur për të vendosur lidhjen kryhet për shembull sipas SSH. Për të negociuar çelësat dhe për të krijuar një lidhje pa nevojën e nisjes së një deamoni të veçantë në hapësirën e përdoruesit, përdoret mekanizmi Noise_IK nga Noise Protocol Framework, i ngjashëm me ruajtjen e authorized_keys në SSH. Shkëmbimi i të dhënave realizohet përmes inkapsulimit në paketa UDP. Ndryshimi mbështetet Adresa IP Serverët VPN (roaming) pa ndërprerjen e lidhjes me rinovimin automatik të klientit.

Për enkriptimin përdoret një enkriptues i rrymës ChaCha20 dhe një algoritëm të autentifikimit të mesazheve (MAC) Poly1305, të zhvilluara nga Daniel J. Bernstein, Tanja Lange dhe Peter Schwabe. ChaCha20 dhe Poly1305 pozicionohen si alternativa më të shpejta dhe më të sigurta për AES-256-CTR dhe HMAC, zbatimi i të cilave lejon realizimin e një koha fikse ekzekutimi pa kërkuar mbështetje harduerike të veçantë. Për gjenerimin e çelësit të fshehtë të përbashkët aplikohet protokolli i Diffie-Hellman mbi kurvat elliptike me realizimin e Curve25519, gjithashtu të propozuar nga Daniel J. Bernstein. Për hashimin përdoret algoritmi BLAKE2s (RFC7693).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster