WireGuard onu kırmaya devam ediyor, şimdi protokolü benimseyen OpenBSD oldu

telgraf

Jason A.Donenfeld, VPN WireGuard'ın yazarı, protokol için ana OpenBSD "wg" sürücüsünün benimsendiğini duyurdu WireGuard, belirli bir ağ arayüzünün uygulanması ve kullanıcı alanında çalışan araçlarda yapılan değişiklikler.

Böylece OpenBSD, eksiksiz ve entegre WireGuard desteği ile Linux'tan sonra ikinci işletim sistemi olarak konumlandırılmıştır.

Yamalar, OpenBSD çekirdeği için bir sürücü, WireGuard işlevselliğini destekleyen ifconfig ve tcpdump yardımcı programlarında yapılan değişiklikleri, belgeleri ve WireGuard'ı sistemin geri kalanıyla entegre etmek için küçük değişiklikleri içerir. WireGuard'ın OpenBSD 6.8 sürümüne dahil edilmesi bekleniyor.

Geçen yılın son çeyreğinde, protokolün yazarının aynı zamanda Linux Kernel ağ yığınında kodun kabul edildiğini ve tanıtıldığını ve daha sonra kodu kabul eden kişinin Linus Torvalds olduğunu hatırlayın.

Proje ile ilgili tartışmalara göre hala yapılması gereken testler olmasına rağmen, Linux çekirdeğinin bir sonraki ana sürümünde, sürüm 5.6'da yayınlanmalıdır, WireGuard, Linux'a entegre olmak için Linus Torvalds'tan 2020'nin ilk veya ikinci çeyreğinde onay aldı.

WireGuard hakkında

Kontrolör, algoritmaların kendi uygulamasını kullanır blake2s, hchacha20 ve curve25519 ve ayrıca OpenBSD çekirdeğinde zaten mevcut olan SipHash uygulaması.

Uygulama, Linux, Windows, macOS, * BSD, iOS ve Android için tüm resmi WireGuard istemcileriyle uyumludur.

Geliştiricinin dizüstü bilgisayarındaki (Lenovo x230) performans testleri, 750 mbit / s'lik bir bant genişliği gösterdi. İsakmpd'yi temel yapılandırmayla karşılaştırmak için, ike psk 380 mbit / s'lik bir bant genişliği sağlar.

Matt Dunwoodie ve ben epeydir bunun üzerinde çalışıyoruz. Şimdi, bir noktadan sonra Matt, çabayı daha da ileri götürmek için Paris'te kapıma bile geldi. Bu, oldukça fazla çabanın ve kesinlikle Matt için çok yıllı bir projenin doruk noktasına işaret ediyor.

Ayrıca OpenBSD yükleme işleminin son derece keyifli olduğunu da belirtmeliyim.

Her biri için yararlı geri bildirimler ve çok destekleyici bir topluluk olan üç yama incelemesi yaptık.

Bu işin OpenBSD 6.8 ile birlikte gönderileceğini düşünüyorum.

İçin bir kontrolör geliştirirken çekirdeği OpenBSD, seçilen Linux sürücüsüne benzer bazı mimari çözümler, ancak sürücü, bu sistemin özellikleri ve Linux için sürücü oluştururken kazanılan deneyim dikkate alınarak öncelikle OpenBSD için geliştirilmiştir.

Orijinal WireGuard yazarının izniyle, yeni denetleyicinin kodu, ücretsiz bir ISC lisansı altında tamamen dağıtılır.

Kontrol eden, denetleyici OpenBSD ağ yığınıyla sıkı bir şekilde bütünleşir ve kodu oldukça kompakt hale getiren mevcut alt sistemleri kullanır (yaklaşık 3.000 satır kod).

FarklılıklarınAyrıca Linux olmayan sürücü bileşenlerinin ayrıldığı gözlemlendi: OpenBSD'ye özgü arayüzler "if_wg. * »Dosyalar, DoS koruma kodu« wg_cookie içindedir. * "Ve bağlantı görüşmesi ve şifreleme mantığı" wg_noise içindedir. *

Son olarak, öyle görünüyor ki çabalar WireGuard ekibi tarafından uygulama kodunda çok sayıda değişiklik yapıldığında meyve verdiler.

Ve bu, yerini alması amaçlanan eski rakiplerinin aksine, kodu çok daha temiz ve basittir. WireGuard, proje özelliklerine göre IP paketlerini UDP üzerinden güvenli bir şekilde kapsülleyerek çalışır. Kimlik doğrulaması ve arayüz tasarımı, diğer VPN'lerden daha fazla Secure Shell (SSH) ile ilgilidir.

Dikkate alınmalıdır ki hala tam gelişimdeAncak, sektördeki en güvenli, kullanımı en kolay ve en basit VPN çözümü olarak kabul edilebilir. Layer 3 güvenli bir VPN çözümüdür.

Haberler hakkında daha fazla bilgi edinmek istiyorsanız, içindeki mesajları kontrol edebilirsiniz. posta listeleri de WireGuard y açık bsd.


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.