WireGuard gouf endlech vum Linus Torvalds akzeptéiert a gëtt an Linux 5.6 integréiert

wireguard

Dëse Méindeg, Linux Kernel Netzwierk Stack Ënnerhalt David Miller virgestallt abegraff ze sinn de Projet WireGuard, eng Software Uwendung an en neie gratis an open source Kommunikatiounsprotokoll, am "net-next" Bam vum Linux Kernel. 

Geméiss Diskussiounen iwwer de Projet, och wann et nach ëmmer ze testen ass, et soll an der nächster Haaptversioun vum Linux Kernel verëffentlecht ginn, Versioun 5.6, am éischten oder zweeten Trimester vum Joer 2020 als WireGuard krut d'Zustimmung vu Linus Torvalds fir sech a Linux z'integréieren.


WireGuard ass en extrem einfachen, awer séier VPN a modern déi fortgeschratt Verschlësselung benotzt. Dëst ass positionéiert fir méi séier, méi einfach, méi liicht a méi nëtzlech wéi IPsec zousätzlech zu behaapt vill besser ze sinn wéi OpenVPN.

WireGuard gouf als versatile VPN entwéckelt fir op integréiert Interfaces ze bedreiwen, awer och op Supercomputeren, passend fir vill verschidden Ëmstänn. Ursprénglech fir de Linux Kernel verëffentlecht, ass elo platt-platt a wäit implementéierbar.

WireGuard benotzt Curve25519 fir Schlësselenaustausch, ChaCha20 fir Verschlësselung, Poly1305 fir Datenautentifikatioun, SipHash fir hashtable Schlësselen a BLAKE2s fir Hash. Et ënnerstëtzt Layer 3 fir IPv4 an IPv6 a ka v4-in-v6 inkapselen a vice versa.

WireGuard gouf vun e puer VPN Déngschtleeschter wéi Mullvad VPN, AzireVPN, IVPN a Kryptostorm ugeholl, laang ier se an Linux agebonne gouf, wéinst sengem "exzellenten" Design. Hien huet Spende vu Private Internet Access, IVPN, an der NLnet Foundation kritt.

Et ass de Moment a voller EntwécklungAwer et kéint scho als déi séchersten, einfachst ze benotzen an déi einfachst VPN Léisung an der Industrie ugesi ginn. Et ass eng Layer 3 sécher VPN Léisung.

Am Géigesaz zu senge fréiere Rivalen, déi se soll ersetzen, säi Code ass vill méi propper a méi einfach. Geméiss de Projetspezifikatioune funktionéiert WireGuard andeems se IP Packete sécher iwwer UDP ëmkapselen. Seng Authentifikatioun an Interface Design hu méi mat Secure Shell (SSH) ze dinn wéi aner VPNs.

WireGuard Lead Autor Jason Donenfeld seet dat:

Alles wat Dir maache musst ass d'WireGuard Interface mat Ärem private Schlëssel an den ëffentleche Schlëssel vun Äre Kollegen ze konfiguréieren, an Dir sidd prett fir sécher ze schwätzen. Et gouf a C (Linux Kernemodule) a Go (d'Benotzerinterface) geschriwwen. 

Fir d'Entwécklung ze vereinfachen, de monolithesche Repository "WireGuard.git", dat war fir eng getrennt Existenz konzipéiert, gëtt duerch dräi separat Repositioune ersat déi besser geegent sinn fir Code Aarbecht am Haaptkern ze organiséieren:

  • wireguard-linux.git - E komplette Kernelbaum mat Ännerunge vum Wireguard Projet, Patches vun deenen iwwerpréift ginn fir se an de Kernel z'integréieren a regelméisseg an d'Netz / Net-nächste Branchen iwwerginn.
  • wireguard-tools.git- E Repository vun Utilities a Scripten déi am Benotzerraum lafen, wéi wg a wg-quick. De Repository kann benotzt ginn fir Packagen ze kreéieren fir Distributiounen.
  • wireguard-linux-compat.git  e Repository mat enger Moduloptioun, getrennt vum Kernel geliwwert an enthält d'compat.h Schicht fir Kompatibilitéit mat méi ale Kären ze garantéieren. D'Haaptentwécklung fënnt am wireguard-linux.git Repository statt, awer bis elo hunn d'Benotzer d'Méiglechkeet an d'Bedierfnes fir eng separat Versioun vun de Patches gëtt och an der Aarbechtsform ënnerstëtzt.

Erwaart séier den neie Standard fir VPNs ze ginn Linux wann et ukënnt. Mat senger klenger Code Gréisst, héijer Geschwindegkeets Krypto Primitiven, a Core Design, sollt et méi séier si wéi all aner VPN dobaussen.

Op Ärem Wee fir den neie VPN zouzestëmmen, De Linus Torvalds mengt hien hätt et mat den anere VPNs verglach a betruecht et vill besser ze sinn.

"Kann ech nach eng Kéier meng Léift fir hien ausdrécken an hoffen datt hie geschwë fusionéiert?" De Code kann net perfekt sinn, awer ech hunn et iwwerschimmt a verglach mat den Horroren vun OpenVPN an IPSec, et ass e Konschtwierk, "sot hien iwwer WireGuard.


Den Inhalt vum Artikel hält sech un eis Prinzipie vun redaktionnell Ethik. Fir e Feeler ze mellen klickt hei.

Gitt d'éischt fir ze kommentéieren

Gitt Äre Kommentar

Är Email Adress gëtt net publizéiert ginn. Néideg Felder sinn markéiert mat *

*

*

  1. Responsabel fir d'Daten: Miguel Ángel Gatón
  2. Zweck vun den Donnéeën: Kontroll SPAM, Kommentarmanagement.
  3. Legitimatioun: Är Zoustëmmung
  4. Kommunikatioun vun den Donnéeën: D'Donnéeë ginn net un Drëttubidder matgedeelt ausser duerch legal Verpflichtung.
  5. Datenspeicher: Datebank gehost vun Occentus Networks (EU)
  6. Rechter: Zu all Moment kënnt Dir Är Informatioun limitéieren, recuperéieren an läschen.