Einfacher zu prüfen
OpenVPN würde ein großes Team und viele Tage für die Prüfung benötigen. WireGuard kann von Einzelpersonen überprüft werden
Standard-VPN-Protokolle wie OpenVPN oder IPSec haben einen langsamen und komplexen Handshake-Prozess. Dies liegt hauptsächlich an den vielen Konfigurationsoptionen, auf die sich Client und Server einigen müssen. WireGuard setzt auf die Krypto-Versionierung. Wenn ein verheerender kryptografischer Angriff auf eines der Basiselemente von WireGuard entdeckt wird, wird ein neues WireGuard-Protokoll als Gesamtpaket entwickelt.
Nach einem solchen Update müssen ein WireGuard-Client und ein WireGuard-Server einfach sagen: "Lass uns Version 2.0 anstelle von Version 1.0 benutzen!" und los geht's. (Dies steht im Gegensatz zu einer krypto-agilen Aushandlung, bei der Client und Server Stück für Stück über jedes Primitiv und die Schlüssellänge verhandeln und diese vereinbaren müssen.) Sobald ein Administrator sicher ist, dass alle Clients aktualisiert wurden, um das neue Protokoll zu unterstützen, könnten sie einfach das 1.0-Protokoll auf dem Server deaktivieren und das war's.
ChaCha20 für symmetrische Verschlüsselung, authentifiziert mit Poly1305
unter Verwendung derRFC7539 AEAD-Konstrultion
Curve25519 für ECDH
BLAKE2s für Hashing und Keyed-Hashing, beschrieben in RFC7693
SipHash24 für Hashtabellenschlüssel
HKDF für die Schlüsselableitung, wie in RFC5869 beschrieben
WireGuard ist für das Roaming konzipiert. Wenn Ihr Gerät die Netzwerke wechselt, z. B. von WLAN auf ein Mobiltelefon/Handy, wird die Verbindung bestehen bleiben, da der Client die Verbindung aufrechterhält, solange der Client korrekt authentifizierte Daten an unseren WireGuard VPN-Server sendet. Lassen Sie Ihre Verbindung zum VPN nie wieder getrennt werden!
With WireGuard, you can enjoy uninterrupted VPN connectivity, eliminating the risk of being disconnected from the VPN during network transitions. By prioritizing seamless roaming, WireGuard provides a reliable and consistent VPN experience, allowing you to stay connected securely and continuously.
WireGuard wurde für eine einfache Implementierung und Einfachheit konzipiert. Die aktuelle Codebasis umfasst unter 4.000 Codezeilen. Im Vergleich zu seinen alternativen Vorgängern wie Swan/IPsec (400.000 Zeilen) oder OpenVPN/OpenSSL (600.000 Linien), bei denen die Überprüfung der riesigen Codebases selbst für große Teams von Sicherheitsexperten eine überwältigende Aufgabe ist, übertrifft es alle.
OpenVPN würde ein großes Team und viele Tage für die Prüfung benötigen. WireGuard kann von Einzelpersonen überprüft werden
Einfachere Übrprüfung = Einfachere Suche nach Schwachstellen. Dies trägt zur Sicherheit von WireGuard bei
Deutlich kleinere Angriffsfläche im Vergleich zu OpenVPN und IPSec
Saubererer Code führt immer zu leistungsfähigeren Programmen. Wireguard ist schnell und zuverlässig
Download und Installation der Astrill VPN-Anwendung für Ihre Plattform
Geben Sie Ihre E-Mail-Adresse und Ihr Passwort ein und klicken Sie auf die Anmelden-Schaltfläche
Wählen Sie aus Hunderten von Servern und verbinden Sie sich mit einem Klick
Glauben Sie uns nicht, dass es so einfach ist? Schauen Sie sich unser Video an, das ausführlich zeigt, wie Sie mit der Wireguard-Technologie von Astrill in wenigen Sekunden online surfen können