Kompania Google në bazën kryesore të kodit Android kod me mbështetje të integruar VPN . Kodi WireGuard është transferuar në modifikimin , e zhvilluar për lëshimin e ardhshëm të platformës Android 12, nga bërthama kryesore Linux , në të cilën fillimisht u WireGuard. Mbështetja e WireGuard që funksionon në nivelin e bërthamës .
Derisa zhvilluesit e WireGuard për Android një aplikacion mobil, i cili tashmë nga kompania Google nga katalogu Google Play për shkak të lidhjes në faqen e pranimit të donacioneve në faqen e projektit, e cila shkelte rregullat e pagesave (donacionet janë të shënuara si të papranueshme nëse mblidhen nga një organizatë jo fitimprurëse të regjistruar veçmas).
Kujtojmë se VPN WireGuard është implementuar në bazë të metodave të modernes të enkriptimit, siguron një performancë shumë të lartë, është e lehtë për t'u përdorur, e liruar nga kompleksitetet dhe ka treguar rezultate të mira në një numër zbatimesh të mëdha që përpunojnë volume të mëdha trafiku. Projekti është duke u zhvilluar që nga viti 2015, ka kaluar auditimin dhe metodave të aplikimit të enkriptimit. Në WireGuard përdoret koncepti i rrugës së çelësit të enkriptimit, i cili parashikon lidhjen e çdo ndërfaqe rrjeti me një çelës të mbyllur dhe përdorimin e tij për lidhjen e çelësve publikë.
Shkëmbimi i çelësave publikë për vendosjen e lidhjes bëhet në mënyrë të ngjashme me SSH. Për harmonizimin e çelësave dhe lidhjen pa nisur një demon të veçantë në hapësirën e përdoruesit përdoret mekanizmi Noise_IK nga , i ngjashëm me mbajtjen e authorized_keys në SSH. Shkembimi i të dhënave kryhet përmes inkapsulimit në paketa UDP. Mbështetet ndërrimi i adresës IP të serverit VPN (roaming) pa ndërprerë lidhjen me një rikonfigurim automatik të klientit.
Për enkriptim shifra e rrymës dhe algoritmi i autentikimit të mesazheve (MAC) , zhvilluar nga Daniel Bernstein (), Tanja Lange
(Tanja Lange) dhe Peter Schwabe (Peter Schwabe). ChaCha20 dhe Poly1305 pozicionohen si alternativa më të shpejta dhe më të sigurta ndaj AES-256-CTR dhe HMAC, realizimi i softuerit të cilëve lejon arritjen e një kohe të fiksuar të ekzekutimit pa angazhuar mbështetje të posaçme harduerike. Për gjenerimin e çelësit të përbashkët sekret përdoret protokolli i Diiffi-Hellman në kurba eliptike në realizimin , gjithashtu e propozuar nga Daniel Bernstein. Për hashim përdoret algoritmi .
Burimi: opennet.ru
