edhe një lançim simbolik të VPN , i cili shënoi dorëzimin e përbërësve të WireGuard në bërthamën kryesore dhe stabilizimin e zhvillimit. Kodi i përfshirë në bërthamën Linux një audit të shtuar të sigurisë, i kryer nga një kompani të pavarur, e specializuar në kontrollin e tillë. Auditi nuk zbuloi ndonjë problem.
Pasi që WireGuard tani zhvillohet në bërthamën kryesore të Linux, për distribuimet dhe përdoruesit që vazhdojnë të përdorin versionet e vjetra të bërthamës, është përgatitur një repository . Repository përfshin kodin e backportuar të WireGuard dhe një shtresë compat.h për të siguruar shkallëzueshmëri me bërthamat e vjetra. Vërehet se derisa të ketë mundësi nga zhvilluesit dhe nevojë nga përdoruesit, një variant i veçantë i patches do të mbështetet me funksionim. Në formën aktuale, varianti i veçantë i WireGuard mund të përdoret me bërthamën nga dhe , si dhe është në dispozicion si patches për bërthamat Linux dhe . Distribuimet që përdorin bërthamat më të fundit, si Arch, Gentoo dhe
Fedora 32, do të kenë mundësinë të përdorin WireGuard me përditësimin e bërthamës 5.6.
Procesi kryesor i zhvillimit tani kryhet në repository , i cili përfshin një pemë të plotë të bërthamës Linux me ndryshimet nga projekti Wireguard. Patches nga ky repository do të rishikohen për t'u përfshirë në bërthamën kryesore dhe do të transferohen rregullisht në degët net/net-next. Zhvillimi i utilitarëve dhe skripteve që ekzekutohen në hapësirën e përdoruesit, si wg dhe wg-quick, kryhet në repository , i cili mund të përdoret për të krijuar paketa në distribuimet.
Kujtojmë se VPN WireGuard është realizuar mbi baza metodash moderne të enkriptimit, siguron performancë shumë të lartë, është i lehtë për tu përdorur, pa ndërlikime dhe ka treguar rezultate të shkëlqyera në disa implementime të mëdha që trajtojnë volume të mëdha trafiku. Projekti është zhvilluar që nga viti 2015, ka kaluar auditimin dhe e metodave të enkriptimit. Mbështetje për WireGuard është tashmë e integruar në NetworkManager dhe systemd, dhe patches për bërthamën përfshihen në përbërjen themelore të distribucioneve , Mageia, Alpine, Arch, Gentoo, OpenWrt, NixOS, dhe .
Në WireGuard aplikohet koncepti i ruterimit sipas çelësave të enkriptimit, duke nënkuptuar lidhjen e çdo ndërfaqe rrjeti me çelësin e mbyllur dhe përdorimin për lidhjen e çelësave të hapur. Ndryshimi i çelësave të hapur për të vendosur një lidhje bëhet në mënyrë të ngjashme me SSH. Për pajtimin e çelësave dhe lidhjen pa e nisur një demon të veçantë në hapësirën e përdoruesit aplikohet mekanizmi Noise_IK nga , e ngjashme me mbajtjen e authorized_keys në SSH. Transferimi i të dhënave realizohet përmes inkapsulimit në paketa UDP. Mbështetet ndërrimi i adresës IP të serverit VPN (roaming) pa ndërprerë lidhjen me rikonfigurimin automatik të klientit.
Për enkriptimin rrjedha e enkriptimit dhe algoritmi i autentifikimit të mesazheve (MAC) , të zhvilluar nga Daniel Bernstein (), Tanja Lange
(Tanja Lange) dhe Peter Schwabe (Peter Schwabe). ChaCha20 dhe Poly1305 pozicionohen si analoge më të shpejta dhe më të sigurta të AES-256-CTR dhe HMAC, implementimi software që lejon arritjen e një kohe fikse ekzekutimi pa angazhim të mbështetjes speciale harduerike. Për gjenerimin e çelësit sekret të përbashkët aplikohet protokolli i Diffie-Hellman mbi kurba eliptike në realizimin , gjithashtu e propozuar nga Daniel Bernstein. Për hashing përdoren algoritmi .
Të vjetra WireGuard ka performancë tregoi 3.9 herë më shumë kapacitet dhe 3.8 herë më shumë përgjegjësi në krahasim me OpenVPN (256-bit AES me HMAC-SHA2-256). Në krahasim me IPsec (256-bit ChaCha20+Poly1305 dhe AES-256-GCM-128), WireGuard tregon një avantazh të vogël në performancë (13-18%) dhe reduktim të vonesave (21-23%). Rezultatet e testimeve të publikuara në faqen e projektit përfshijnë një implementim të vjetër të izoluar të WireGuard dhe janë shënuar si të pamjaftueshme. Që nga kryerja e testeve, kodi i WireGuard dhe IPsec është optimizuar më tej dhe tani funksionon më shpejt. Testimi më i plotë, që përfshin implementimin e integruar në kernel, akoma nuk është realizuar. Megjithatë, është vënë re se WireGuard në disa situata vazhdon të tejkalojë IPsec për shkak të shumëfishta, ndërsa OpenVPN mbetet shumë i ngadaltë.
Burimi: opennet.ru
