Përkrahja për WireGuard VPN është transferuar në bërthamën e platformës Android.

Kompania Google shtuar në bërthamën kryesore të kodit Android është integruar mbështetje VPN WireGuard. Kodi WireGuard është transferuar në modifikimin e bërthamës Linux 5.4, e zhvilluar për versionin e ardhshëm të platformës Android 12, nga bërthama kryesore Linux 5.6, në të cilin fillimisht ishte përfshirë është pranuar WireGuard. Mbështetje për WireGuard në nivelin e bërthamës është aktivizuar si parazgjedhje.

Derisa zhvilluesit e WireGuard për Android ofronin një aplikacion mobil, i cili tashmë ishte fshirë nga kompania Google nga katalogu Google Play për shkak të lidhjes në faqen e donations në faqen e projektit, e cila shkelte rregullat e pagesave (donacionet janë të padëshiruara nëse mblidhen nga një organizatë jofitimprurëse që është regjistruar posaçërisht).

Kujtojmë se VPN WireGuard është realizuar mbi baza metodash moderne të enkriptimit, siguron performancë shumë të lartë, është i lehtë për tu përdorur, pa ndërlikime dhe ka treguar rezultate të shkëlqyera në disa implementime të mëdha që trajtojnë volume të mëdha trafiku. Projekti është zhvilluar që nga viti 2015, ka kaluar auditimin dhe verifikimin formal metodat e të dhënave të kodimit. Në WireGuard aplikohet koncepti i routing me çelësa të kodimit, i cili nënkupton lidhjen e një çelësi privat me çdo ndërfaqe rrjeti dhe përdorimin e çelësave publikë për lidhje.

Ndërrimi i çelësave publikë për vendosjen e lidhjes bëhet në mënyrë të ngjashme me SSH. Për negociatat e çelësave dhe për lidhjen pa e nisur një demon të veçantë në hapësirën e përdoruesit, është përdorur mekanizmi Noise_IK nga Noise Protocol Framework, e ngjashme me mbajtjen e authorized_keys në SSH. Transferimi i të dhënave realizohet përmes inkapsulimit në paketa UDP. Mbështetet ndërrimi i adresës IP të serverit VPN (roaming) pa ndërprerë lidhjen me rikonfigurimin automatik të klientit.

Për enkriptimin përdoret rrjedha e enkriptimit ChaCha20 dhe algoritmi i autentifikimit të mesazheve (MAC) Poly1305, të zhvilluar nga Daniel Bernstein (Daniel J. Bernstein), Tanja Lange
(Tanja Lange) dhe Peter Schwabe (Peter Schwabe). ChaCha20 dhe Poly1305 pozicionohen si analoge më të shpejta dhe më të sigurta të AES-256-CTR dhe HMAC, implementimi software që lejon arritjen e një kohe fikse ekzekutimi pa angazhim të mbështetjes speciale harduerike. Për gjenerimin e çelësit sekret të përbashkët aplikohet protokolli i Diffie-Hellman mbi kurba eliptike në realizimin Curve25519, gjithashtu e propozuar nga Daniel Bernstein. Për hashing përdoren algoritmi BLAKE2s (RFC7693).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster