Linus Torvalds konačno je prihvatio WireGuard i bit će integriran u Linux 5.6

Wireguard

Ovog ponedjeljka, Predstavljen održavatelj Linux kernel mreže stack David Miller biti uključeni projekat WireGuard, softverska aplikacija i novi komunikacijski protokol slobodnog i otvorenog koda, u stablu "net-next" Linux kernela. 

Prema raspravama o projektu, iako još treba obaviti testiranje, trebao bi biti objavljen u sljedećoj glavnoj verziji Linux kernela, verzija 5.6, u prvom ili drugom kvartalu 2020. godine kada je WireGuard dobio odobrenje od Linusa Torvaldsa za integraciju u Linux.


WireGuard je izuzetno jednostavan, ali brz VPN i moderan koji koristi naprednu enkripciju. Ovo je pozicionirano da bude brže, jednostavnije, lakše i korisnije od IPsec-a tvrdi da je mnogo bolji od OpenVPN-a.

WireGuard je dizajniran kao svestrani VPN za rad na integriranim sučeljima, ali i na superkompjuterima, pogodnim za mnoge različite okolnosti. Prvobitno izdan za Linux kernel, sada je višeplatformalan i široko raspoloživ.

WireGuard koristite Curve25519 za razmjenu ključeva, ChaCha20 za šifriranje, Poly1305 za provjeru autentičnosti podataka, SipHash za ključeve hash tablice i BLAKE2s za hash. Podržava Layer 3 za IPv4 i IPv6 i može enkapsulirati v4-in-v6 i obrnuto.

Neki su dobavljači VPN usluga, poput Mullvad VPN, AzireVPN, IVPN i cryptostorm, usvojili WireGuard, mnogo prije njegove ugradnje u Linux, zbog svog "izvrsnog" dizajna. Dobio je donacije od Privatnog pristupa Internetu, IVPN-a i fondacije NLnet.

Trenutno je u punom razvojuAli već bi se moglo smatrati najsigurnijim, najjednostavnijim za upotrebu i najjednostavnijim VPN rješenjem u industriji. To je sigurno VPN rješenje Layer 3.

Za razliku od svojih bivših rivala, kojima je namijenjena zamjena, njegov kod je mnogo čišći i jednostavniji. Prema projektnim specifikacijama, WireGuard djeluje tako što sigurno IP-paketima omotava UDP-ove. Njegova provjera autentičnosti i dizajn sučelja imaju više veze sa Secure Shell (SSH) od ostalih VPN-ova.

Glavni autor WireGuarda Jason Donenfeld kaže da:

Sve što trebate je konfigurirati WireGuard sučelje s vašim privatnim ključem i javnim ključevima vaših vršnjaka i spremni ste za siguran razgovor. Napisan je na C (Linux kernel moduli) i Go (korisničko sučelje). 

Da bi se pojednostavio razvoj, monolitno spremište "WireGuard.git", koji je dizajniran za odvojeno postojanje, bit će zamijenjena s tri zasebna spremišta koji su prikladniji za organiziranje rada koda u glavnom jezgru:

  • wireguard-linux.git - Kompletno stablo jezgre s promjenama iz projekta Wireguard, čije će zakrpe biti pregledane radi uključivanja u jezgru i redovito premještane u grane net / net-next.
  • wireguard-tools.git- Spremište uslužnih programa i skripti koje se izvode u korisničkom prostoru, poput wg i wg-quick. Spremište se može koristiti za stvaranje paketa za distribuciju.
  • wireguard-linux-compat.git  spremište s opcijom modula, isporučuje se odvojeno od jezgre i uključuje sloj compat.h kako bi se osigurala kompatibilnost sa starijim jezgrima. Glavni razvoj odvijat će se u spremištu wireguard-linux.git, ali do sada korisnici imaju priliku i potreba za odvojenom verzijom zakrpa također će biti podržana u radnom obliku.

Očekuje se da će brzo postati novi standard za VPN-ove Linux kad stigne. Sa svojom malom veličinom koda, kripto primitivima velike brzine i dizajnom jezgre, trebao bi biti brži od bilo kojeg drugog VPN-a vani.

Na vaš način odobravanja novog VPN-a, Linus Torvalds misli da ga je usporedio s ostalim VPN-ima i smatra da je to puno bolje.

"Mogu li još jednom izraziti ljubav prema njemu i nadam se da će se uskoro stopiti?" Kôd možda nije savršen, ali obradio sam ga i u usporedbi s užasima OpenVPN-a i IPSeca, to je umjetničko djelo ”, rekao je za WireGuard.


Sadržaj članka pridržava se naših principa urednička etika. Da biste prijavili grešku, kliknite ovdje.

Budite prvi koji komentarišete

Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.