bk99.de entertain the web since 1997

WireGuard 1.0 erreicht Linux 5.6

Zusammenfassung

Jason A. Donenfeld kündigt WireGuard 1.0 und die Aufnahme des schlanken VPN-Protokolls in den Linux-Mainline-Kernel an.

Ideen

  • WireGuard identifiziert Peers über öffentliche Schlüssel.
  • AllowedIPs verbinden Routingentscheidung und Zugriffsregel.
  • UDP transportiert verschlüsselte Pakete ohne verbindungsorientierten Handshakezustand.
  • Eine kleine Protokolloberfläche erleichtert Prüfung und Konfiguration.

Einsichten

  • Kryptografische Einfachheit kann Bedienbarkeit und Auditierbarkeit gleichzeitig verbessern.
  • Schlüsselbasierte Identität ersetzt keine Planung von Netzen und Berechtigungen.
  • Mainline-Aufnahme vereinfacht Wartung über Distributionen hinweg.

Fakten

  • WireGuard erschien mit Linux 5.6 im Mainline-Kernel.
  • Version 1.0 wurde am 29. März 2020 angekündigt.
  • Das Protokoll verwendet moderne fest ausgewählte Kryptografie.

Empfehlungen

  • Trenne Schlüssel pro Gerät und widerrufe verlorene Peers sofort.
  • Beschränke AllowedIPs auf tatsächlich benötigte Netze.

Referenzen

Originalartikel lesen →