VPN WireGuard 1.0.0 është në dispozicion

Të paraqitura lëshimi simbolik i VPN WireGuard 1.0.0, i cili përshkroi dërgimin e komponentëve WireGuard në bërthamën kryesore Linux 5.6 dhe stabilizimin e zhvillimit. Kodi i përfshirë në bërthamën Linux ka kaluar një auditim të shtuar të sigurisë, të kryer nga një kompani të pavarur që specializohej në kontrolle të tilla. Auditi nuk zbuloi asnjë problem.

Tani që WireGuard po zhvillohet në bërthamën kryesore të Linux, një depo është përgatitur për distribucione dhe përdorues që vazhdojnë të përdorin versione të vjetra bërthame wireguard-linux-compat.git. Depo përfshin kodin e WireGuard i rikthyer dhe shtresë compat.h për të siguruar përputhshmëri me bërthamat e vjetra. Vërehet se, derisa ka mundësi për zhvilluesit dhe nevojë për përdoruesit, varianti i ndarë i patches do të mbështetet në formë funksionale. Në formën aktuale, varianti i ndarë i WireGuard mund të përdoret me bërthama nga Ubuntu 20.04 dhe Debian 10 «Buster», si dhe është në dispozicion si patches për bërthamat Linux 5.4 dhe 5.5. Distribucione që përdorin bërthamat më të fundit, si Arch, Gentoo dhe
Fedora 32, do të kenë mundësinë të përdorin WireGuard së bashku me përditësimin e bërthamës 5.6.

Procesi kryesor i zhvillimit tani po kryhet në depo wireguard-linux.git, e cila përfshin një pemë të plotë të bërthamës Linux me ndryshime nga projekti Wireguard. Patch-e nga kjo depo do të rishikohen për t'u përfshirë në bërthamën kryesore dhe do të transferohen rregullisht në degët net/net-next. Zhvillimi i mjeteve dhe skripteve që funksionojnë në hapësirën e përdoruesit, si wg dhe wg-quick, po kryhet në depo wireguard-tools.git, e cila mund të përdoret për të krijuar paketa në distribucione.

Kujtojmë se VPN WireGuard është implementuar në bazë të metodave të modernes të enkriptimit, siguron një performancë shumë të lartë, është e lehtë për t'u përdorur, e liruar nga kompleksitetet dhe ka treguar rezultate të mira në një numër zbatimesh të mëdha që përpunojnë volume të mëdha trafiku. Projekti është duke u zhvilluar që nga viti 2015, ka kaluar auditimin dhe verifikimin formal metodat e aplikueshme të enkriptimit. Mbështetje për WireGuard është tashmë e integruar në NetworkManager dhe systemd, dhe patch-et për bërthamën hyjnë në përbërjen bazë të distribucioneve Debian Unstable, Mageia, Alpine, Arch, Gentoo, OpenWrt, NixOS, Subgraph dhe ALT.

Në WireGuard përdoret koncepti i rrugëzimit sipas çelsave të enkriptimit, i cili nënkupton lidhjen e çdo ndërfaqe rrjeti me një çelës të mbyllur dhe përdorimin për lidhjen e çelësve të hapur. Shkëmbimi i çelësve të hapur për të vendosur një lidhje bëhet sipas një modeli si SSH. Për harmonizimin e çelësve dhe lidhjen pa nisur një demon të veçantë në hapësirën e përdoruesit, përdoret mekanizmi Noise_IK nga Noise Protocol Framework, i ngjashëm me mbajtjen e authorized_keys në SSH. Shkembimi i të dhënave kryhet përmes inkapsulimit në paketa UDP. Mbështetet ndërrimi i adresës IP të serverit VPN (roaming) pa ndërprerë lidhjen me një rikonfigurim automatik të klientit.

Për enkriptim përdoret shifra e rrymës ChaCha20 dhe algoritmi i autentikimit të mesazheve (MAC) Poly1305, zhvilluar nga Daniel Bernstein (Daniel J. Bernstein), Tanja Lange
(Tanja Lange) dhe Peter Schwabe (Peter Schwabe). ChaCha20 dhe Poly1305 pozicionohen si alternativa më të shpejta dhe më të sigurta ndaj AES-256-CTR dhe HMAC, realizimi i softuerit të cilëve lejon arritjen e një kohe të fiksuar të ekzekutimit pa angazhuar mbështetje të posaçme harduerike. Për gjenerimin e çelësit të përbashkët sekret përdoret protokolli i Diiffi-Hellman në kurba eliptike në realizimin Curve25519, gjithashtu e propozuar nga Daniel Bernstein. Për hashim përdoret algoritmi BLAKE2s (RFC7693).

Në të vjetër testimit WireGuard ka demonstruar performancën me 3.9 herë më shumë kapacitete dhe 3.8 herë më shumë përgjigje krahasuar me OpenVPN (256-bit AES c HMAC-SHA2-256). Në krahasim me IPsec (256-bit ChaCha20+Poly1305 dhe AES-256-GCM-128), WireGuard tregon një përparësi të vogël në performancë (13-18%) dhe një ulje të latencës (21-23%). Rezultatet e testit të publikuara në faqen e projektit përfshijnë implementimin e vjetër të WireGuard, i cili ishte shënuar si jo mjaft cilësor. Që nga zhvillimi i testeve, kodi i WireGuard dhe IPsec është optimizuar më tej dhe tani është më i shpejtë. Testimi më i plotë që mbulon implementimin e integruar në kernel nuk është kryer akoma. Megjithatë, është vërejtur se WireGuard në disa situata ende tejkalon IPsec për shkak të multithreading, ndërsa OpenVPN mbetet shumë i ngadalshëm.

VPN WireGuard 1.0.0 është në dispozicion

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster