wireguard


WireGuard on mielenkiintoinen uusi VPN-protokolla, joka voi tuoda merkittäviä muutoksia VPN-teollisuuteen. Verrattuna olemassa oleviin VPN-protokolliin, kuten OpenVPN ja IPSec, WireGuard voi tarjota nopeampia ja parempaa luotettavuutta uusilla ja parannetuilla salausstandardeilla.

Vaikka se tarjoaa joitakin lupaavia ominaisuuksia yksinkertaisuuden, nopeuden ja salauksen suhteen, WireGuardilla on myös joitain huomionarvoisia haittoja, joista keskustelemme jäljempänä alla.

Tässä 5-osaisessa WireGuard VPN -oppaassa kerrotaan:

  1. Mikä on WireGuard
  2. WireGuard Plussaa
  3. WireGuard Cons (miksi sitä ei vielä suositella)
  4. Mitkä VPN-palveluntarjoajat tukevat tällä hetkellä WireGuardia
  5. WireGuardin tulevaisuus

Joten sukellaan sisään!

Mikä on WireGuard?

WireGuard on uusi kokeellinen VPN-protokolla, jonka tarkoituksena on tarjota yksinkertaisempi, nopeampi ja turvallisempi ratkaisu VPN-tunnelointiin kuin nykyiset VPN-protokollat. WireGuardilla on joitain suuria eroja verrattuna OpenVPN: ään ja IPSec: iin, kuten koodikoko (alle 4000 riviä!), Nopeus ja salausstandardit.

WireGuardin takana oleva kehittäjä on Jason Donenfeld, Edge Securityn perustaja. (Termi “WireGuard” on myös Donenfeldin rekisteröity tavaramerkki.) Yhdessä tarkkailemassani haastattelussa Donenfeld kertoi, että ajatus WireGuardista tuli, kun hän asui ulkomailla ja tarvitsi VPN: ää Netflixille..

Miksi WireGuardia ympäröi niin paljon sirinä??

No, se tarjoaa joitakin potentiaalisia etuja nykyisiin VPN-protokollia verrattuna, kuten keskustelemme jäljempänä. Se on kiinnittänyt jopa Linuxin takana olevan kehittäjän Linus Torvaldsin huomion, jolla oli tämä sanottava Linux-ytimen postituslistalla:

Voinko vain jälleen kerran ilmaista rakkauteni [WireGuardia] kohtaan ja toivon, että se sulautuu pian? Ehkä koodi ei ole täydellinen, mutta olen sen rasvannut, ja verrattuna OpenVPN: n ja IPSecin kauhuihin, se on taideteos.

Tarkastellaan ensin WireGuardin etuja.

WireGuard Plussaa

Tässä on joitain "ammattilaisia", joita WireGuard tarjoaa:

1. Päivitetty salaus

Kuten useissa haastatteluissa selitettiin, Jason Donenfeld halusi päivittää ”vanhentuneiksi” protokollikseen OpenVPN: n ja IPSecin kanssa. WireGuard käyttää seuraavia protokollia ja alkeellisia tietoja verkkosivustollaan kuvatulla tavalla:

  • ChaCha20 symmetriseen salaukseen, todennettu Poly1305: llä, käyttämällä RFC7539: n AEAD-rakennetta
  • ECDH: n käyrä25519
  • BLAKE2: t hajautusta ja avainnushajautusta varten, kuvattu julkaisussa RFC7693
  • SipHash24 hajautetuille avaimille
  • HKDF avaimen johdannaiseksi, kuten RFC5869: ssä kuvataan

Voit oppia lisää WireGuardin nykyaikaisesta kryptografiasta virallisella verkkosivustolla tai teknisessä valkoisessa kirjassa.

2. Yksinkertainen ja minimaalinen koodikanta

WireGuard erottuu todellakin koodikannastaan, joka on tällä hetkellä noin 3 800 riviä. Tämä on täysin vastakohta OpenVPN: lle ja OpenSSL: lle, joissa on yhteensä noin 600 000 linjaa. IPSec on myös tilaa vievä noin 400 000 kokonaislinjalla XFRM: n ja StrongSwanin kanssa.

Mitkä ovat pienemmän koodikannan edut?

  1. Se on paljon helpompaa tarkastaa. OpenVPN vaatii suuren ryhmän tarkastamaan useita päiviä. Yksi henkilö voi lukea WireGuardin kooditietokannan muutamassa tunnissa.
  2. Helppo tarkistaa = helpompi löytää haavoittuvuuksia, mikä auttaa pitämään WireGuardin turvassa
  3. Paljon pienempi hyökkäyspinta verrattuna OpenVPN: ään ja IPSec: iin
  4. Parempi suorituskyky

Vaikka pienempi koodikanta on todellakin etu, se heijastaa myös joitain rajoituksia, kuten käsittelemme jäljempänä.

3. Suorituskyvyn parannukset

Nopeudet voivat olla rajoittava tekijä VPN: n kanssa - monista eri syistä. WireGuard on suunniteltu tarjoamaan merkittäviä parannuksia suorituskyvyn alalla:

Yhdistelmä erittäin nopeita salaustekijöitä ja se, että WireGuard elää Linux-ytimen sisällä, tarkoittaa, että turvallinen verkottuminen voi olla erittäin nopeaa. Se sopii sekä pienille sulautetuille laitteille, kuten älypuhelimille että täysin ladattuihin runko reitittimiin.

Teoriassa WireGuardin pitäisi tarjota parannettu suorituskyky seuraavilla tavoilla:

  • Nopeampi
  • Parempi akun käyttöaika puhelimilla / tableteilla
  • Parempi verkkovierailutuki (mobiililaitteet)
  • Lisää luotettavuutta
  • Nopeampi yhteyksien luominen / uudelleenyhteydet (nopeampi kädenpuristus)

WireGuard-sovelluksen tulisi olla hyödyllinen mobiili-VPN-käyttäjille. WireGuard-sovelluksen avulla, jos mobiililaitteesi muuttaa verkkorajapintoja, kuten esimerkiksi siirtymällä langattomasta mobiili- / solutietoon, yhteys säilyy niin kauan kuin VPN-asiakas lähettää todennettua tietoa VPN-palvelimelle.

4. Järjestelmien välinen helppokäyttöisyys

Vaikka WireGuard ei ole vielä valmis ennätysaikaan, sen pitäisi toimia erittäin hyvin eri alustoilla. WireGuard tukee Mac OS-, Android-, iOS- ja Linux-järjestelmiä, Windows-tuen ollessa vielä kehitteillä.

Toinen mielenkiintoinen ominaisuus WireGuardilla on, että se käyttää julkisia avaimia tunnistamiseen ja salaamiseen, kun taas OpenVPN käyttää varmenteita. Tämä luo kuitenkin joitain ongelmia WireGuardin hyödyntämiseksi VPN-asiakasohjelmassa, kuten avainten luonti ja hallinta.

WireGuard Miinukset

langansuojattu vpn-palveluVaikka WireGuard tarjoaa monia mielenkiintoisia etuja, siihen liittyy tällä hetkellä joitain merkittäviä haittoja.

1. Vielä “raskaan” kehityksen alla, ei valmis, ei auditoitu

Huolimatta siitä, että WireGuard on edelleen "kovan kehityksen" alla eikä ole vielä valmis yleiseen käyttöön, on monia ihmisiä, jotka haluavat käyttää sitä heti ensisijaisena VPN-protokollanaan. Löydät paljon WireGuard-promootiota redditistä ja erilaisista foorumeista - ts. Jahtaavan viimeisintä VPN-suuntausta.

On huomattava, että WireGuard ei ole täydellinen, se ei ole läpäissyt suojaustarkastusta, ja kehittäjät varoittavat nimenomaisesti nykyisen koodin luottamisesta:

WireGuard ei ole vielä valmis. Sinun ei pitäisi luottaa tähän koodiin. Sille ei ole suoritettu asianmukaisia ​​tietoturva-auditointeja, ja protokollaa voidaan edelleen muuttaa. Pyrimme kohti vakaata 1.0-julkaisua, mutta se ei ole vielä tullut.

On kuitenkin kourallinen VPN-verkkoja valmistautumassa tai tarjoamassa WireGuard-tukea nyt. Tässä vaiheessa sinun tulisi kuitenkin käyttää vain WireGuardia vain testaustarkoituksiin.

2. WireGuardin tietosuojaongelmat ja lokit

Vaikka WireGuard saattaa tarjota etuja suorituskyvyn ja turvallisuuden suhteen, suunnittelullaan se ei ole hyvä yksityisyydelle.

Useat VPN-palveluntarjoajat ovat ilmaisseet huolensa WireGuardin kyvystä käyttää ilman lokkeja ja miten tämä voi vaikuttaa käyttäjän yksityisyyteen.

AzireVPN, yksi ensimmäisistä VPN: istä, jotka ottivat käyttöön WireGuardin, piti tämän sanomaan viime vuonna:

AzireVPN: ssä välitämme kirjautumattomuuskäytännöstämme, siksi kaikki palvelimemme toimivat levyttömällä laitteistolla ja kaikki lokitiedostot piiputetaan hakemistoon / dev / null.

Mutta kun kyse on WireGuardista, oletuskäyttäytyminen on, että päätepiste ja sallittu-ip näkyvät palvelinrajapinnassa, mikä ei oikeastaan ​​toimi tietosuojakäytäntömme kanssa. Meidän ei pitäisi tietää lähde-IP: stä, emmekä voi hyväksyä sen näkymistä palvelimillamme.

 yritti kiertää nämä ongelmat palkkaamalla Jason Donenfeldin "kirjoittamaan rootkit-tyyppinen moduuli, joka poistaa tavallisen järjestelmänvalvojan kyvyn kysyä päätepiste- tai sallittua IP-tietoa WireGuard-vertaiskäyttäjistä ja poistaa käytöstä tcpdump-ohjelman suorittamisen" (katso täällä).

Täydellinen yksityisyys väitti, että WireGuard on ”Ei voida käyttää ilman tukkeja” mielenkiintoisella:

WireGuardilla ei ole dynaamista osoitteenhallintaa, asiakasosoitteet ovat kiinteät. Tämä tarkoittaa, että meidän on rekisteröitävä jokainen asiakkaidemme aktiivinen laite ja määritettävä staattiset IP-osoitteet jokaiselle VPN-palvelimellemme. Lisäksi meidän on tallennettava viimeinen sisäänkirjautumisaikaleima jokaiselle laitteelle käyttämättömien IP-osoitteiden palauttamiseksi. Käyttäjämme eivät silloin pystyisi yhdistämään laitteitasi muutaman viikon kuluttua, koska osoitteet olisi osoitettu uudelleen.

Meille on erityisen tärkeää, että emme luo tai säilytä mitään yhteyslokeja. Siksi emme voi tallentaa yllä olevia rekisteröinti- ja kirjautumistietoja, joita tällä hetkellä vaaditaan WireGuardin toimintaan.

VPN.ac esitti samanlaisia ​​huolia WireGuardin virheistä käyttäjän yksityisyyden suhteen:

Tietosuojanäkökohdat: Suunnittelullaan WireGuard ei sovellu mihinkään / rajoitettuihin kirjauskäytäntöihin. Tarkemmin sanottuna käyttäjän viimeinen julkinen IP tallennettaisiin yhteyteen, jota käytetään yhteyden muodostamiseen, eikä sitä voida poistaa päivässä nykyisen tietosuojakäytäntömme mukaisesti. Myöhemmin teemme todennäköisesti joitain lähdekoodin parannuksia viimeksi käytetyn julkisen IP: n puhdistamiseksi tai poistamiseksi.

ExpressVPN on toinen VPN-palvelu, joka ilmaisi huolensa WireGuardin suunnittelusta sen vaikutuksista yksityisyyteen:

Yksi WireGuardin haasteista on varmistaa VPN-verkkojen nimettömyys. Yhdellekään käyttäjälle ei pitäisi antaa staattisesti yhtä IP-osoitetta, ei julkisessa eikä virtuaalisessa verkossa. Käyttäjä voi löytää käyttäjän sisäisen IP-osoitteen (esimerkiksi WebRTC: n kautta), joka voi sitten sovittaa sen VPN-palveluntarjoajalta hankittuihin tietueisiin (varkauden, myynnin tai laillisen takavarikoinnin kautta). Hyvä VPN ei saa pystyä sovittamaan tällaista tunnistetta yhdelle käyttäjälle. Tätä asennusta ei tällä hetkellä saavuteta helposti WireGuardilla.

ExpressVPN tukee pyrkimyksiä tarkistaa ja tarkistaa WireGuard-koodi, kuten olemme aiemmin tehneet OpenVPN: n kanssa. Annamme koodin ja ilmoitamme virheistä aina kun pystymme ja nostamme turvallisuus- ja yksityisyysongelmat suoraan kehitysryhmän kanssa.

AirVPN on myös huijannut WireGuardin nimettömyysvaikutuksia, kuten heidän foorumillaan selitettiin:

Wireguard ei nykyisessä tilassaan ole vain vaarallinen, koska siinä ei ole perusominaisuuksia ja se on kokeellinen ohjelmisto, mutta se myös heikentää vaarallisesti nimettömyyskerrosta. Palvelumme tavoitteena on tarjota jonkinlainen nimettömyyskerros, joten emme voi ottaa huomioon jotain, joka heikentää sitä niin syvästi.

Otamme mielellämme huomioon Wireguardin, kun se saavuttaa vakaan julkaisun JA tarjoaa ainakin kaikkein peruselimellisimmät vaihtoehdot, joita OpenVPN on voinut tarjota 15 vuotta sitten. Infrastruktuuria voidaan mukauttaa, missioimme ei.

Selitti foorumeillaan, miksi WireGuard yksinkertaisesti ei täytä heidän vaatimuksiaan:

  • Wireguardista puuttuu dynaaminen IP-osoitteen hallinta. Asiakkaalle on määritettävä etukäteen ennalta määritetty VPN-IP-osoite, joka on linkitetty yksilöllisesti sen avaimeen jokaisessa VPN-palvelimessa. Vaikutus nimettömyyskerrokseen on katastrofaalinen;
  • Wireguard-asiakas ei tarkista palvelimen identiteettiä (ominaisuus, joka on niin tärkeä, että se otetaan varmasti käyttöön, kun Wireguard ei ole enää kokeellinen ohjelmisto); tämän puutteen aiheuttama vaikutus turvallisuuteen on erittäin suuri;
  • TCP-tuki puuttuu (kolmannen osapuolen tai joka tapauksessa lisäkoodia tarvitaan TCP: n käyttämiseksi tunnelointiprotokollana, kuten ehdotat, ja se on kamala regressio verrattuna OpenVPN: ään);
  • Wireguardin yhdistämiseen VPN-palvelimeen välityspalvelimen kautta ei tueta useilla todennusmenetelmillä.

Huolimatta näistä huolenaiheista, monet VPN-palvelut ovat jo käynnistämässä täyden WireGuard-tuen. Muut VPN-verkot seuraavat hanketta ja ovat kiinnostuneita WireGuardin toteuttamisesta sen jälkeen, kun sitä on tarkastettu perusteellisesti ja parannettu.

Sillä välin, kuten AirVPN totesi foorumissaan:

"Emme käytä asiakkaitamme testaajina."

3. Uusi ja testaamaton

Toki OpenVPN: llä on ongelmia, mutta sillä on myös pitkä kokemus ja se on todistettu VPN-protokolla, jolla on laaja tarkastus. Donenfeld saattaa viitata OpenVPN: ään "vanhentuneena" useissa haastatteluissa, mutta toiset saattavat nähdä sen todistettuna ja luotettavana - ominaisuuksina, joista WireGuardilta puuttuu tällä hetkellä..

Alun perin julkaistu vuonna 2001, OpenVPN: llä on erittäin pitkä historia. OpenVPN hyötyy myös suuresta käyttäjäkunnasta ja aktiivisesta kehityksestä säännöllisillä päivityksillä. Toukokuussa 2017 se tarkasti avoimen lähdekoodin tekniikan parannusrahaston, OSTIF: n, merkittävän tarkastuksen.

Tässä vaiheessa WireGuard näyttää olevan enemmän niche-hanke - mutta sellainen, jolla on potentiaalia teollisuudelle. Se on hyvin uusi eikä ole vielä poissa "raskaan kehitysvaiheen" vaiheesta, vaikka se onkin muodollisesti todennettu. Jopa sen jälkeen, kun WireGuard on virallisesti julkaistu, käyttäjien olisi kuitenkin viisasta toimia varovaisesti.

4. Rajoitettu käyttöönotto (toistaiseksi)

Kuten edellä käsitelimme, WireGuardin teollisuudenalan käyttöönotossa on joitain suuria esteitä:

  • Avainten hallintaan ja jakeluun liittyvä ongelma (sertifikaattien käytön sijasta).
  • WireGuard tarvitsee oman infrastruktuurin, erillään nykyisistä OpenVPN-palvelimista.
  • Yhteensopivuus nykyisen toiminnan kanssa. Palveluntarjoajille, jotka ovat rakentaneet palvelunsa ja ominaisuutensa OpenVPN: n ympärille, WireGuard ei ehkä ole korteissa pian.

Täydellinen yksityisyys, että WireGuard ei ole yhteensopiva niiden nykyisten palvelinpuolen ominaisuuksien kanssa, kuten monen hypyn VPN-kaskadit, TrackStop ja NeuroRouting. Siitä huolimatta otin yhteyttä Täydelliseen tietosuojaan ja he vahvistivat, että voivat tukea WireGuardia itsenäisenä vaihtoehtona myöhemmin.

Samoin AirVPN totesi myös, että WireGuard on "täysin käyttökelvoton" heidän infrastruktuurinsa kanssa:

Tällä hetkellä se on täysin käyttökelvoton infrastruktuurissamme koska siitä puuttuu TCP-tuki, puuttuu dynaaminen VPN IP -määritys ja (ainakin näkemämme rakennus) puuttuu ehdottomasti välttämätön turvaominaisuus (palvelimen toimittaman CA-varmenteen varmennus), joten asiakas ei voi olla varma, että toisella puolella jotkut vihamieliset yhteisöt eivät esiinny VPN-palvelimen kanssa).

Päätelmä: ei suositella

WireGuardia ei suositella säännölliseen käyttöön ottaen huomioon tämänhetkinen tila, tietosuojavaikutukset ja se, että sitä ei ole auditoitu..

Lisäksi WireGuardille ominaiset tietosuojaongelmat (suunnittelulla!) Ovat merkittävä haittapuoli.

Tämä ei todennäköisesti parane ja se pakottaa VPN-palvelut luomaan jonkinlaisen ainutlaatuisen valmiiden ratkaisujen toimimaan niiden kirjautumattomuuskäytäntöjen kanssa, kuten yllä näimme AzireVPN: n kanssa. Tämä haitta ei vaikuta OpenVPN: ään.

Siitä huolimatta WireGuard voi olla ihanteellinen joillekin käyttäjille heidän uhkamallinsa ja erityistarpeidensa mukaan. Tällä hetkellä olisi kuitenkin viisasta jäädä OpenVPN: n tai ehkä IPSecin kanssa säännölliseen käyttöön.

Mitkä VPN-palvelut tukevat WireGuardia?

Tässä ovat VPN: t, jotka tukevat tällä hetkellä WireGuardia tai ovat vahvistaneet testaavansa WireGuardia tarkoituksenaan tukea protokollaa, kun se on valmis:

  1. AzireVPN
  2. VPN.ac
  3. TorGuard
  4. Mullvad
  5. IVPN
  6. NordVPN (vielä testauksessa)
  7. Yksityinen Internet-yhteys (vielä testauksessa)

Nyt tarkastelemme lähemmin kaikkia näitä WireGuard VPN -palveluita alla.

1. AzireVPN - WireGuard-palvelimet elävät

AzireVPN on ruotsalainen VPN-palvelu, joka on keskittynyt yksityisyyteen ja turvallisuuteen. Se oli yksi varhaisimmista WireGuardin käyttöönottajista ja siinä on WireGuard-osasto:

Olemme kehittäneet sovellusliittymän avainten jakeluun ja etsimme lisäämällä WireGuardia asiakkaamme. Tällä hetkellä tätä protokollaa voidaan käyttää Windowsissa, Linuxissa, macOSissa, Androidissa ja reitittimissä, joissa on OpenWRT, mutta Windows-tuki on tulossa pian. Liity kaikkiin WireGuard-palvelimiin, jotka ovat saatavilla jokaisessa sijainnissa.

Huomautus: AzireVPN tukee Windows-käyttäjiä tällä hetkellä kolmannen osapuolen TunSafe VPN -asiakasohjelman kautta. Windowsille ei kuitenkaan tällä hetkellä ole virallista WireGuard-tukea, ja kehittäjä suosittelee, että et käytä kolmansien osapuolien asiakkaita:

Windows-asiakas on tulossa pian. Sillä välin, sinun on ehdottomasti suositeltavaa olla poissa Windows-asiakkaista, joita ei vapauteta tältä sivustolta, koska niiden käyttö voi olla vaarallista markkinointipyrkimyksistä huolimatta..

2. VPN.ac - WireGuard-palvelimet elävät

on romanialainen VPN-palvelu, jota olen käyttänyt ja testannut useita vuosia (katso VPN.ac-arvostelu).

VPN.ac ilmoitti blogissaan, että he ovat testanneet WireGuardia sisäisesti ja päättäneet tukea protokollaa. Kuten he selittivät (blogissa):

Aluksi se on saatavana beetaversiona. Toteutus on vähän haastavaa, johtuen WireGuardin suunnittelusta, joka ei tee siitä sopeutumista infrastruktuurimme ulkopuolelle.

Haluamme toteutuksen olevan niin hyvää ja yksinkertaista kuin mahdollista tyhjästä ja täysin automatisoitua. Tämä vaatii melko paljon työtä taustapuolella: sovellusliittymät, palvelimet synkronoivat avaimet ja niin edelleen. Ei niin helppoa kuin uuden palvelimen käynnistäminen, mutta ehdottomasti toteutettavissa.

VPN.ac on esittänyt kolme vaihetta WireGuardin integroimiseksi täysin heidän palveluunsa:

  • Vaihe 1: suunnitella ja ottaa käyttöön taustaliittymien sovellusliittymät
  • Vaihe 2: Manuaalisen asennuksen / kolmannen osapuolen asiakasohjelmistojen konfigurointigeneraattorin saatavuus edestä
  • Vaihe 3: toteutus VPN-asiakassovelluksiin

Jos haluat testata WireGuardia VPN.ac: llä, he tarjoavat (katso UKK-sivu), joka antaa sinulle viikon täyden kokeilutilauksen 2 dollaria..

3. TorGuard - WireGuard-palvelimet elävät

TorGuard on yhdysvaltalainen VPN-palvelu, jonka olen havainnut tarjoavan hyvää suorituskykyä ja monia ominaisuuksia, kuten sähköpostipalvelut, omistetut IP-osoitteet ja suoratoistopaketit.

TorGuard-verkkosivustolla on erilaisia ​​oppaita TorGuardin asentamiseksi eri laitteille.

4. Mullvad - WireGuard-palvelimet elävät

paras vpn johtosuojalle

AzireVPN: n tavoin Mullvad sijaitsee myös Ruotsissa ja oli yksi ensimmäisistä VPN: istä, jotka ottivat käyttöön WireGuardin.

Mullvad tukee tällä hetkellä WireGuardia Linuxissa, Mac OS: ssä, Androidissa ja joissain reitittimissä. Heillä on myös suuri verkko aktiivisia WireGuard-palvelimia (yhteensä 49) 281 OpenVPN-palvelimen lisäksi.

https://mullvad.net/

5. IVPN - WireGuard-palvelimet elävät

ivpn vaijeri

IVPN on Gibraltariin perustuva VPN-palvelu, joka tukee myös WireGuardia. Näyttää siltä, ​​että IVPN on ensimmäinen tarjoaja, joka rakentaa WireGuardin omiin VPN-asiakkaisiinsa, kuten he selittävät verkkosivustollaan, mikä on mielenkiintoista, koska koodi on edelleen kehitteillä. Kuten IVPN selittää verkkosivustollaan:

WireGuard on saatavana macOS, iOS & Android-asiakkaat. Voit muodostaa yhteyden myös suurimman osan Linux-distroista. WireGuardia ei tueta Windowsissa tällä hetkellä.

IVPN: llä on tällä hetkellä 10 WireGuard-palvelinpaikkaa.

https://www.ivpn.net/

Muut WireGuard VPN-palveluntarjoajat

On myös muutama erilainen VPN-palvelu, jotka ovat julkisesti ilmaisseet aikomuksensa lisätä WireGuardia, mutta eivät ole vielä valmiita toteuttamiseen.

NordVPN

NordVPN ei tällä hetkellä tue WireGuardia, mutta he testaavat sitä aktiivisesti ja valmistelevat julkaisua, kun se on valmis.

Yksityinen Internet-yhteys

Yksityinen Internet-yhteys on WireGuardin suuri tukija ja myös lahjoittanut aiheeseen. Siitä huolimatta, että se ei ole valmis vetämään liipaisinta ja tarjoamaan käyttäjilleen WireGuardia nykyisen tilan ja auditoinnin puutteen vuoksi, kuten he selittivät redditissä:

WireGuard on hieno, mutta sitä kehitetään aktiivisesti. Tämä tarkoittaa, että tietoturvavirheitä odotetaan löytämistä, ja niistä voi olla vakavia seurauksia varhaisessa vaiheessa käyttöönottaville VPN-palveluntarjoajille. Suojaus tai yksityisyyden loukkaaminen on riski, jota emme voi ottaa organisaationa.

WireGuard VPN: n tulevaisuus

Joten mitä tulevaisuus koskee WireGuard VPN: ää?

Kun WireGuard on täysin vapautettu, auditoitu ja puhdistettu säännöllistä käyttöä varten, se todennäköisesti jatkaa suosiotaan - olettaen, että VPN-käyttäjäkunta vastaanottaa sen hyvin. Lisääntyneen suosion ja kysynnän myötä voit olla varma, että lisää VPN-palveluita sisällyttää WireGuard niiden infrastruktuuriin - vaikka siihen liittyykin kasvavia kipuja. Vaikka monet parhaista VPN-palveluista eivät tällä hetkellä tue WireGuardia, se saattaa muuttua ajan myötä.

Käyttäjien kiinnostuksen takia näemme jo varhaisia ​​käyttäjiä ja erilaisia ​​VPN-palveluntarjoajia käyttäessäsi WireGuard-toteutustaan ​​markkinointityökaluna mukana olevilla lehdistötiedotteilla (** yskä ** vain testausta varten **yskä**). Tämä suuntaus jatkuu todennäköisesti.

WireGuardista voi tulla suosittu protokolla matkaviestinkäyttäjille, missä se todellakin tarjoaa joitain etuja.

Jos haluat kokeilla tätä uutta VPN-protokollaa, voit testata sen jollain yllä olevista WireGuard VPN-palveluista. Muista harkita yksityisyyden ja turvallisuuden vaikutukset ottaen huomioon hankkeen nykytila. Ennen kuin WireGuard on täysin vapautettu ja auditoitu, on kuitenkin parasta pysyä OpenVPN: n tai IPSecin kanssa säännölliseen käyttöön.

James Rivington Administrator
Sorry! The Author has not filled his profile.
follow me