Проще проверять
OpenVPN потребовал бы большой команды для аудита. WireGuard доступен для просмотра отдельным лицам
Стандартные протоколы VPN, такие как OpenVPN или IPSec, имеют медленный и сложный процесс установления связи. Это происходит главным образом из-за большого количества параметров конфигурации, с которыми должны согласиться и клиент, и сервер. WireGuard использует криптографическое управление версиями. Если будет обнаружена разрушительная криптографическая атака на один из базовых примитивов WireGuard, новый протокол WireGuard будет разработан в качестве полного пакета.
После такого обновления клиенту WireGuard и серверу WireGuard нужно будет просто сказать «давайте использовать v2.0 вместо v1.0!» и быть на готове. (Это отличается от крипто-гибкого согласования, в котором клиент и сервер должны согласовывать каждый отдельный примитив и длину ключа по частям.) Как только администратор уверен, что все его клиенты были обновлены для поддержки нового протокола, он может просто отключить протокол 1.0 на сервере, чтобы покончить с этим.
ChaCha20 для симметричного шифрования, аутентифицированный с помощью Poly1305
используя конструкцию RFC7539 AEAD
Curve25519 для ECDH
BLAKE2s для простого хеширования и хеширования с ключом, описанного в RFC7693
SipHash24 для ключей хеш-таблицы
HKDF для получения ключа, как описано в RFC5869
WireGuard создан для роуминга. Если ваше устройство меняет сети, например, от Wi-Fi до мобильного/сотового интернета, то соединение будет сохраняться, потому что, пока клиент отправляет правильно аутентифицированные данные на наш VPN-сервер WireGuard, сервер поддерживает соединение в работе. Больше никаних отключений от VPN!
With WireGuard, you can enjoy uninterrupted VPN connectivity, eliminating the risk of being disconnected from the VPN during network transitions. By prioritizing seamless roaming, WireGuard provides a reliable and consistent VPN experience, allowing you to stay connected securely and continuously.
WireGuard был разработан с учетом простоты реализации и использования. Его текущая кодовая база составляет менее 4000 строк кода. По сравнению со своими альтернативными предшественниками, такими как Swan/IPsec (400 000+ строк) или OpenVPN/OpenSSL (600 000+ строк), в которых аудит гигантских кодовых баз является непосильной задачей даже для больших групп экспертов по безопасности, Wireguard заменяет их всех.
OpenVPN потребовал бы большой команды для аудита. WireGuard доступен для просмотра отдельным лицам
Упрощенный аудит = более простой поиск уязвимостей, что помогает обеспечить безопасность WireGuard
Намного меньшее поле для атаки по сравнению с OpenVPN и IPSec
Более чистый код всегда делает программы более эффективными. Wireguard быстро и надежно
Введите адрес электронной почты и пароль и нажмите кнопку входа
Выбирайте из сотен серверов и подключитесь одним кликом
Не верьте нам, что это так просто? Посмотрите наше видео, подробно показывающее, как пользоваться интернетом, защищенным технологией Astrill Wireguard за считанные секунды.