نیٹ بی ایس ڈی کرنل وی پی این وائر گارڈ کے لیے سپورٹ شامل کرتا ہے۔

نیٹ بی ایس ڈی پروجیکٹ ڈویلپرز сообщили مین نیٹ بی ایس ڈی کرنل میں وائر گارڈ پروٹوکول کے نفاذ کے ساتھ ڈبلیو جی ڈرائیور کو شامل کرنے کے بارے میں۔ نیٹ بی ایس ڈی وائر گارڈ کے لیے مربوط تعاون کے ساتھ لینکس اور اوپن بی ایس ڈی کے بعد تیسرا OS بن گیا۔ وی پی این کو ترتیب دینے کے لیے متعلقہ کمانڈز بھی پیش کیے جاتے ہیں - wg-keygen اور wgconfig۔ ڈیفالٹ کرنل کنفیگریشن (GENERIC) میں، ڈرائیور ابھی تک فعال نہیں ہوا ہے اور اسے سیٹنگز میں "pseudo-device wg" کے واضح اشارے کی ضرورت ہے۔

اس کے علاوہ، آپ نوٹ کر سکتے ہیں اشاعت wireguard-tools 1.0.20200820 پیکیج کے لیے ایک اصلاحی اپ ڈیٹ، جس میں یوزر اسپیس یوٹیلیٹیز جیسے wg اور wg-quick شامل ہیں۔ نئی ریلیز فری بی ایس ڈی آپریٹنگ سسٹم پر آئندہ وائر گارڈ سپورٹ کے لیے آئی پی سی تیار کرتی ہے۔ مختلف پلیٹ فارمز کے لیے مخصوص کوڈ کو مختلف فائلوں میں تقسیم کیا گیا ہے۔ سسٹمڈ یونٹ فائل میں "ری لوڈ" کمانڈ کے لیے سپورٹ شامل کر دی گئی ہے، جو آپ کو "systemctl reload wg-quick at wgnet0" جیسی تعمیرات چلانے کی اجازت دیتی ہے۔

ہم آپ کو یاد دلاتے ہیں کہ VPN WireGuard کو جدید خفیہ کاری کے طریقوں کی بنیاد پر لاگو کیا گیا ہے، بہت اعلیٰ کارکردگی فراہم کرتا ہے، استعمال میں آسان ہے، پیچیدگیوں سے پاک ہے اور اس نے خود کو متعدد بڑی تعیناتیوں میں ثابت کیا ہے جو بڑی تعداد میں ٹریفک پر کارروائی کرتے ہیں۔ یہ منصوبہ 2015 سے ترقی کر رہا ہے، اس کا آڈٹ کیا گیا ہے۔ رسمی تصدیق خفیہ کاری کے طریقے استعمال کیے جاتے ہیں۔ وائر گارڈ سپورٹ پہلے سے ہی نیٹ ورک مینجر اور سسٹم ڈی میں ضم ہے، اور کرنل پیچ بنیادی تقسیم میں شامل ہیں۔ دبیان غیر مستحکم, Mageia, Alpine, Arch, Gentoo, OpenWrt, NixOS, سبگراف и ALT.

WireGuard انکرپشن کلید روٹنگ کا تصور استعمال کرتا ہے، جس میں ہر نیٹ ورک انٹرفیس کے ساتھ ایک نجی کلید منسلک کرنا اور اسے عوامی چابیاں باندھنے کے لیے استعمال کرنا شامل ہے۔ SSH کی طرح کنکشن قائم کرنے کے لیے پبلک کیز کا تبادلہ کیا جاتا ہے۔ چابیاں گفت و شنید کرنے اور صارف کی جگہ میں علیحدہ ڈیمون چلائے بغیر جڑنے کے لیے، Noise_IK میکانزم سے شور پروٹوکول فریم ورکSSH میں مجاز_کیز کو برقرار رکھنے کی طرح۔ ڈیٹا کی ترسیل UDP پیکٹوں میں encapsulation کے ذریعے کی جاتی ہے۔ یہ خودکار کلائنٹ ری کنفیگریشن کے ساتھ کنکشن منقطع کیے بغیر VPN سرور (رومنگ) کے IP ایڈریس کو تبدیل کرنے کی حمایت کرتا ہے۔

خفیہ کاری کے لیے استعمال کیا جاتا ہے۔ سٹریم سائفر ChaCha20 اور پیغام کی توثیق الگورتھم (MAC) پولی1305ڈینیئل برنسٹین نے ڈیزائن کیاڈینیئل جے برنسٹین)، تانیا لینج
(تنجا لینج) اور پیٹر شوابے۔ ChaCha20 اور Poly1305 AES-256-CTR اور HMAC کے تیز تر اور محفوظ ینالاگ کے طور پر پوزیشن میں ہیں، جس کا سافٹ ویئر کا نفاذ خصوصی ہارڈویئر سپورٹ کے استعمال کے بغیر ایک مقررہ عمل درآمد کے وقت کو حاصل کرنے کی اجازت دیتا ہے۔ ایک مشترکہ خفیہ کلید بنانے کے لیے، بیضوی وکر Diffie-Hellman پروٹوکول کو نفاذ میں استعمال کیا جاتا ہے۔ Curve25519ڈینیئل برنسٹین نے بھی تجویز کیا تھا۔ ہیشنگ کے لیے استعمال ہونے والا الگورتھم ہے۔ BLAKE2s (RFC7693).

ماخذ: opennet.ru

نیا تبصرہ شامل کریں