WireGuard 1.0 erreicht Linux 5.6
Zusammenfassung
Jason A. Donenfeld kündigt WireGuard 1.0 und die Aufnahme des schlanken VPN-Protokolls in den Linux-Mainline-Kernel an.
Ideen
- WireGuard identifiziert Peers über öffentliche Schlüssel.
- AllowedIPs verbinden Routingentscheidung und Zugriffsregel.
- UDP transportiert verschlüsselte Pakete ohne verbindungsorientierten Handshakezustand.
- Eine kleine Protokolloberfläche erleichtert Prüfung und Konfiguration.
Einsichten
- Kryptografische Einfachheit kann Bedienbarkeit und Auditierbarkeit gleichzeitig verbessern.
- Schlüsselbasierte Identität ersetzt keine Planung von Netzen und Berechtigungen.
- Mainline-Aufnahme vereinfacht Wartung über Distributionen hinweg.
Fakten
- WireGuard erschien mit Linux 5.6 im Mainline-Kernel.
- Version 1.0 wurde am 29. März 2020 angekündigt.
- Das Protokoll verwendet moderne fest ausgewählte Kryptografie.
Empfehlungen
- Trenne Schlüssel pro Gerät und widerrufe verlorene Peers sofort.
- Beschränke AllowedIPs auf tatsächlich benötigte Netze.
Referenzen
Der Link zur Originalquelle öffnet einen neuen Tab.