НетБСД кернел додаје подршку за ВПН ВиреГуард

Програмери НетБСД пројеката сообщили о укључивању вг драјвера са имплементацијом ВиреГуард протокола у главно НетБСД кернел. НетБСД је постао трећи ОС након Линука и ОпенБСД-а са интегрисаном подршком за ВиреГуард. Понуђене су и повезане команде за конфигурисање ВПН-а - вг-кеиген и вгцонфиг. У подразумеваној конфигурацији кернела (ГЕНЕРИЦ), драјвер још увек није активиран и захтева експлицитну назнаку „псеудо-девице вг“ у подешавањима.

Поред тога, може се приметити публикација корективно ажурирање пакета вирегуард-тоолс 1.0.20200820, које укључује услужне програме за кориснички простор као што су вг и вг-куицк. Ново издање припрема ИПЦ за предстојећу подршку за ВиреГуард на ФрееБСД оперативном систему. Код специфичан за различите платформе подељен је у различите датотеке. Подршка за команду „поновно учитавање“ додата је системској јединичној датотеци, која вам омогућава да покренете конструкције попут „системцтл релоад вг-куицк ат вгнет0“.

Подсетимо, ВПН ВиреГуард је имплементиран на бази савремених метода шифровања, пружа веома високе перформансе, једноставан је за коришћење, без компликација и доказао се у низу великих имплементација које обрађују велике количине саобраћаја. Пројекат се развија од 2015. године, ревидиран је и формална верификација коришћене методе шифровања. Подршка за ВиреГуард је већ интегрисана у НетворкМанагер и системд, а закрпе кернела су укључене у основне дистрибуције Дебиан нестабилан, Магеиа, Алпине, Арцх, Гентоо, ОпенВрт, НикОС, Подграф и АЛТ.

ВиреГуард користи концепт рутирања кључева за шифровање, који укључује прикључивање приватног кључа на сваки мрежни интерфејс и његово коришћење за повезивање јавних кључева. Јавни кључеви се размењују да би се успоставила веза на сличан начин као ССХ. За преговарање о кључевима и повезивање без покретања посебног демона у корисничком простору, механизам Ноисе_ИК из Оквир протокола за букуслично одржавању ауторизованих кључева у ССХ. Пренос података се врши енкапсулацијом у УДП пакете. Подржава промену ИП адресе ВПН сервера (роминг) без прекида везе са аутоматском реконфигурацијом клијента.

За шифровање употребљен стреам шифра ЦхаЦха20 и алгоритам за аутентификацију порука (МАЦ) ПолиКСНУМКС, дизајнирао Даниел Бернстеин (Даниел Ј. Бернстеин), Тања Ланге
(Тања Ланге) и Петер Сцхвабе. ЦхаЦха20 и Поли1305 су позиционирани као бржи и сигурнији аналоги АЕС-256-ЦТР и ХМАЦ, чија софтверска имплементација омогућава постизање фиксног времена извршења без употребе посебне хардверске подршке. За генерисање заједничког тајног кључа, у имплементацији се користи Дифи-Хелманов протокол елиптичке криве ЦурвеКСНУМКС, који је такође предложио Даниел Бернстеин. Алгоритам који се користи за хеширање је БЛАКЕ2с (РФЦ7693).

Извор: опеннет.ру

Додај коментар