Mbështetje për VPN WireGuard është transferuar në bërthamën e platformës Android

Kompania Google shtuar në bazën kryesore të kodit Android kod me mbështetje të integruar VPN WireGuard. Kodi WireGuard është transferuar në modifikimin e bërthamës Linux 5.4, e zhvilluar për lëshimin e ardhshëm të platformës Android 12, nga bërthama kryesore Linux 5.6, në të cilën fillimisht u pranua WireGuard. Mbështetja e WireGuard që funksionon në nivelin e bërthamës është e aktivizuar siç duhet.

Derisa zhvilluesit e WireGuard për Android ofruan një aplikacion mobil, i cili tashmë u hoq nga kompania Google nga katalogu Google Play për shkak të lidhjes në faqen e pranimit të donacioneve në faqen e projektit, e cila shkelte rregullat e pagesave (donacionet janë të shënuara si të papranueshme nëse mblidhen nga një organizatë jo fitimprurëse të regjistruar veçmas).

Kujtojmë se VPN WireGuard është implementuar në bazë të metodave të modernes të enkriptimit, siguron një performancë shumë të lartë, është e lehtë për t'u përdorur, e liruar nga kompleksitetet dhe ka treguar rezultate të mira në një numër zbatimesh të mëdha që përpunojnë volume të mëdha trafiku. Projekti është duke u zhvilluar që nga viti 2015, ka kaluar auditimin dhe verifikimin formal metodave të aplikimit të enkriptimit. Në WireGuard përdoret koncepti i rrugës së çelësit të enkriptimit, i cili parashikon lidhjen e çdo ndërfaqe rrjeti me një çelës të mbyllur dhe përdorimin e tij për lidhjen e çelësve publikë.

Shkëmbimi i çelësave publikë për vendosjen e lidhjes bëhet në mënyrë të ngjashme me SSH. Për harmonizimin e çelësave dhe lidhjen pa nisur një demon të veçantë në hapësirën e përdoruesit përdoret mekanizmi Noise_IK nga Noise Protocol Framework, i ngjashëm me mbajtjen e authorized_keys në SSH. Shkembimi i të dhënave kryhet përmes inkapsulimit në paketa UDP. Mbështetet ndërrimi i adresës IP të serverit VPN (roaming) pa ndërprerë lidhjen me një rikonfigurim automatik të klientit.

Për enkriptim përdoret shifra e rrymës ChaCha20 dhe algoritmi i autentikimit të mesazheve (MAC) Poly1305, zhvilluar nga Daniel Bernstein (Daniel J. Bernstein), Tanja Lange
(Tanja Lange) dhe Peter Schwabe (Peter Schwabe). ChaCha20 dhe Poly1305 pozicionohen si alternativa më të shpejta dhe më të sigurta ndaj AES-256-CTR dhe HMAC, realizimi i softuerit të cilëve lejon arritjen e një kohe të fiksuar të ekzekutimit pa angazhuar mbështetje të posaçme harduerike. Për gjenerimin e çelësit të përbashkët sekret përdoret protokolli i Diiffi-Hellman në kurba eliptike në realizimin Curve25519, gjithashtu e propozuar nga Daniel Bernstein. Për hashim përdoret algoritmi BLAKE2s (RFC7693).

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster