Kompania Google në bërthamën kryesore të kodit Android është integruar mbështetje VPN . Kodi WireGuard është transferuar në modifikimin , e zhvilluar për versionin e ardhshëm të platformës Android 12, nga bërthama kryesore Linux , në të cilin fillimisht ishte përfshirë WireGuard. Mbështetje për WireGuard në nivelin e bërthamës .
Derisa zhvilluesit e WireGuard për Android një aplikacion mobil, i cili tashmë nga kompania Google nga katalogu Google Play për shkak të lidhjes në faqen e donations në faqen e projektit, e cila shkelte rregullat e pagesave (donacionet janë të padëshiruara nëse mblidhen nga një organizatë jofitimprurëse që është regjistruar posaçërisht).
Kujtojmë se VPN WireGuard është realizuar mbi baza metodash moderne të enkriptimit, siguron performancë shumë të lartë, është i lehtë për tu përdorur, pa ndërlikime dhe ka treguar rezultate të shkëlqyera në disa implementime të mëdha që trajtojnë volume të mëdha trafiku. Projekti është zhvilluar që nga viti 2015, ka kaluar auditimin dhe metodat e të dhënave të kodimit. Në WireGuard aplikohet koncepti i routing me çelësa të kodimit, i cili nënkupton lidhjen e një çelësi privat me çdo ndërfaqe rrjeti dhe përdorimin e çelësave publikë për lidhje.
Ndërrimi i çelësave publikë për vendosjen e lidhjes bëhet në mënyrë të ngjashme me SSH. Për negociatat e çelësave dhe për lidhjen pa e nisur një demon të veçantë në hapësirën e përdoruesit, është përdorur mekanizmi Noise_IK nga , e ngjashme me mbajtjen e authorized_keys në SSH. Transferimi i të dhënave realizohet përmes inkapsulimit në paketa UDP. Mbështetet ndërrimi i adresës IP të serverit VPN (roaming) pa ndërprerë lidhjen me rikonfigurimin automatik të klientit.
Për enkriptimin rrjedha e enkriptimit dhe algoritmi i autentifikimit të mesazheve (MAC) , të zhvilluar nga Daniel Bernstein (), Tanja Lange
(Tanja Lange) dhe Peter Schwabe (Peter Schwabe). ChaCha20 dhe Poly1305 pozicionohen si analoge më të shpejta dhe më të sigurta të AES-256-CTR dhe HMAC, implementimi software që lejon arritjen e një kohe fikse ekzekutimi pa angazhim të mbështetjes speciale harduerike. Për gjenerimin e çelësit sekret të përbashkët aplikohet protokolli i Diffie-Hellman mbi kurba eliptike në realizimin , gjithashtu e propozuar nga Daniel Bernstein. Për hashing përdoren algoritmi .
Burimi: opennet.ru
