Популярный новый VPN-протокол, WireGuard, становится основным ядром Linux 5.6. Интеграция была долгожданной в течение последних месяцев.
Виртуальные частные сети или VPN могут стать важным инструментом в эпоху цифровых технологий. Из-за растущих проблем с конфиденциальностью или простых барьеров геолокации все больше и больше пользователей пользуются преимуществами повышенной конфиденциальности и универсальности, предоставляемых VPN, которым они доверяют. Поскольку COVID-19 вынуждает миллионы работников оставаться дома, многие из них вынуждены использовать принадлежащие компании VPN для удаленной работы. За последние несколько лет новая реализация VPN прижилась среди технических энтузиастов, и в ближайшем будущем она, наконец, станет доступной для миллионов пользователей. Имя этой новой реализации WireGuard, разработанный Джейсоном Доненфельдом, известным под псевдонимом zx2c4 на наших форумах. Вчера он заявил, что WireGuard версии 1.0 является частью ядра Linux 5.6 (через АрсТехника).
По сравнению с OpenVPN, IPSec и другими популярными реализациями VPN, WireGuard имеет значительно меньшую кодовую базу, что уменьшает поверхность атаки. Его легко настроить, и он обеспечивает более быстрое согласование подключения, чем OpenVPN. Есть также улучшения производительности и энергоэффективности. Есть
некоторые ограничения протокола, однако. Тем не менее, из-за преимуществ, которые он дает, сообщество Linux Kernel поддержало его. После получения криптографической реализации в ядро, WireGuard теперь доступен в составе ядра Linux 5.6. Любой пользователь, использующий дистрибутив с ядром Linux 5.6, может начать работу с клиентом WireGuard. В то время как передовые дистрибутивы, такие как Arch и Gentoo, быстро обновятся до Linux Kernel 5.6, другим дистрибутивам, ориентированным на стабильность, таким как Ubuntu или Debian, потребуется некоторое время, чтобы сделать обновление. Г-н Доненфельд, однако, заявляет, что WireGuard был перенесен на Ubuntu 20.04 «Focal Fossa» и Debian Buster, а также что он также поддерживает обратное портирование на версии ядра Linux 5.4.y и 5.5.y.Что касается Android, то большинству пользователей придется немного подождать, прежде чем они смогут использовать туннели WireGuard VPN. Несмотря на то, что Android построен на основе ядра Linux, ядро, работающее на большинстве устройств Android, довольно устарело. Например, мой Pixel 3 под управлением Android 11 построен на базе ядра Linux 4.9, выпущенного еще в 2016 году. Поставщики могут перенести исправления ядра, необходимые для WireGuard, в старое дерево ядра устройства, но неизвестно, произойдет ли это на самом деле. Скорее всего, нам придется подождать, пока Google запустит новую ветку Android Common Kernel для последней версии ядра Linux. за ними следуют производители кремния, выпускающие новые SoC на основе более новой версии, но это может занять некоторое время. Между тем, ожидайте роста популярности WireGuard среди пользовательских ядер на наших форумах.
Цена: бесплатно.
4.5.
Хотя интеграция WireGuard в основное ядро Linux, безусловно, является долгожданным шагом, который взбудоражит многих системных администраторов и некоторых пользователей, мы надеемся, что новый протокол VPN станет более платформы. На данный момент версия WireGuard для Windows находится в бета-версии 0.1.0. С момента своего первоначального предварительного выпуска WireGuard 0.1.0 для Windows значительно улучшил производительность и стабильность, поэтому мы надеемся увидеть стабильный выпуск в ближайшем будущем.