Wat is WireGuard? De toekomst van VPN-technologie

Wat is WireGuard? De toekomst van VPN-technologie / Technologie uitgelegd

VPN's zijn complex en met zoveel keuze op de markt en alle providers die beweren dat hun VPN de beste is, abonneren op een is een beslissing die veel aandacht vereist.

Wanneer u andere elementen zoals prijspunten en apparaatcompatibiliteit invoert voordat u zelfs bij de meer technische aspecten van het kiezen van een VPN bent, kunt u gemakkelijk voorbijzien wat verreweg een van de belangrijkste overwegingen is: protocollen en versleutelingsmethoden die worden gebruikt.

Terwijl OpenVPN op dit moment de marktleider is, lijkt WireGuard een waardige concurrent te zijn.

Wat is WireGuard?

Beeldcredits: WireGuard / Wikipedia

Een VPN-protocol De 5 belangrijkste VPN-protocollen verklaard De 5 belangrijkste VPN-protocollen verklaard OpenVPN, SSTP, L2TP: wat betekenen ze allemaal? We leggen de belangrijkste VPN-protocollen uit, zodat u de beste kunt kiezen voor uw privacybehoeften. Meer informatie bepaalt hoe uw gegevens van uw computer naar een server worden gerouteerd. Verschillende protocollen hebben verschillende kenmerken, d.w.z. sommige zijn veiliger dan andere en zijn beter voor verschillende taken.

Sommige protocollen geven bijvoorbeeld prioriteit aan beveiliging, terwijl anderen prioriteit geven aan snelheid. Bij het kiezen van een VPN is het belangrijk om te weten waarvoor u het nodig hebt en een VPN te kiezen met protocollen die dit ondersteunen.

Hoewel er veel algemeen gebruikte VPN-protocollen zijn - SSTP, PPTP en P2TP / IPSec om er maar een paar te noemen - is er een nieuwer protocol dat opvalt boven de rest, WireGuard. Het is nog niet officieel vrijgegeven, maar het is het belangrijkste protocol voor de toekomst van VPN's.

Introductie van WireGuard, de nieuwe VPN-technologie

Het is geprezen als de volgende generatie in veilige VPN-tunneling. Als open-sourceprotocol is WireGuard een beveiligde netwerktunnel op de netwerklaag - de derde laag op het OSI-model van computernetwerken - voor IPv4 en IPv6.

Met behulp van moderne cryptografische protocollen is WireGuard ultraveilig en krijgt het zeer snel grip. Het is vooral populair bij ontwikkelaars. Oorspronkelijk uitgebracht voor Linux, is het nu compatibel met meerdere platforms en biedt het enkele van de sterkste codering die ooit is gezien.

Wat maakt WireGuard anders?

Gecreëerd door Jason Donenfeld, een cybersecurity-expert en oprichter van Edge Security, komt WireGuard voort uit zijn eigen exfiltratiewerkwijzen van de wortelkit die hij gebruikte om langere tijd in netwerken te blijven zonder opgemerkt te worden.

In vergelijking met andere populaire VPN-protocollen, is het duidelijk om te zien hoe WireGuard ze uit het water blaast.

1. Het is veel kleiner

De codebases voor andere populaire protocollen zoals OpenVPN en IPSec zijn enorm en lopen tot honderden en duizenden coderegels. Dit is problematisch omdat het het vinden en oplossen van bugs en kwetsbaarheden moeilijk maakt. Tegenwoordig worden bugs en kwetsbaarheden nog steeds gevonden in andere VPN-protocollen omdat hun codebases extreem uitgebreid zijn.

De code van WireGuard daarentegen is eenvoudig en weegt ongeveer 4000 regels code, terwijl OpenVPN bijna 100.000 regels telt. Oh, en OpenVPN vereist ook OpenSSL dat iets toevoegt in de regio van 500.000 lijnen.

Minder regels code betekent ook minder crashes en loopt vast. Plus, de verhoogde doorvoer betekent dat het veel beter is voor gaming, videostreaming Welke VPN's werken nog steeds met Netflix? Welke VPN's werken nog steeds met Netflix? Netflix kraakt op VPN's, maar er zijn er nog een paar die nog steeds werken. Dit zijn de beste VPN's voor gebruik met Netflix. Meer lezen en andere gegevensintensieve taken.

2. WireGuard is eenvoudiger te gebruiken

In een wereld die steeds afhankelijker wordt van mobiele apparaten De 5 beste VPN's voor Android De 5 beste VPN's voor Android Vereist u een VPN voor uw Android-apparaat? Hier zijn de beste Android VPN's en hoe u hiermee kunt beginnen. Lees meer en de groeiende bezorgdheid over privacy en censuur 8 instanties U gebruikte geen VPN, maar had moeten zijn: de VPN-controlelijst 8 instanties U gebruikte geen VPN maar had moeten zijn: de VPN-checklist Als u ' Ik heb al overwogen om een ​​abonnement te nemen op een VPN om je privacy te beveiligen, maar nu is het zover. Lees meer, VPN-providers moeten nu iedereen aanspreken. VPN's zijn niet langer alleen bedoeld voor technisch onderlegde gebruikers, ze worden gebruikt door bedrijven, technisch uitgedaagd gebruikers en casual gamers op alle apparaten.

Tegelijkertijd vertrouwen de VPN-protocollen die in de meeste VPN-producten worden gebruikt op complexe tunnelingprotocollen zoals OpenVPN en IPSec. Ze kunnen niet alleen ingewikkeld en traag werken vanwege de enorme hoeveelheid code, maar ze zijn ook moeilijk te beveiligen.

WireGuard is echter klein, licht van gewicht, eenvoudig te implementeren op alle apparaten en werkt in 'stealth-modus', en verzendt geen gegevens tenzij het daadwerkelijk gegevens verzendt.

3. Het heeft versleuteling op het volgende niveau

WireGuard gebruikt een proces dat bekend staat als 'cryptokey routing' om de gegevens van gebruikers te beschermen. Het werkt door openbare versleutelingssleutels te koppelen aan geautoriseerde VPN-tunnel-IP-adressen.

WireGuard vermijdt ook opzettelijk het gebruik van zogenaamde “industriestandaard” algoritmen met inherente zwakheden ten gunste van de nieuwste en zwaarste opties. Waaronder:

  • ChaCha20 geverifieerd met Poly13045
  • Curve25519
  • HKDF
  • Blake2s
  • SipHash24

De combinatie van geen configuratie-opties naast relatief korte 256-bit encryptiesleutels heeft sommige mensen aangegrepen, vooral omdat OpenVPN 4.906-bit RSA biedt. Wanneer u de wiskunde uitvoert, is 4,096-bits sleutel echter belachelijk onnodig.

Met 256-bits moet je doorwerken 2256 combinaties voordat het kraakt. Gezien het feit dat de meeste probleemreeksen halverwege oplossingen ontdekken, blijft er maar liefst 2 over255 mogelijke mislukkingen.

What's Next voor WireGuard?

Op dit moment is WireGuard nog steeds heel, heel nieuw. Zozeer zelfs dat het, strikt genomen, onbewezen is. Hoewel het een formele verificatie heeft ondergaan voor de cryptografie, kan het nog niet officieel als veilig worden beschouwd. Op dit moment is WireGuard geen echte uitdager van OpenVPN.

De ontwikkelaars van WireGuard zijn zelfs zover gegaan om te zeggen dat het momenteel een onvolledig protocol is. U moet er nog niet op vertrouwen, tenzij u het natuurlijk voor testdoeleinden gebruikt.

Totdat het een degelijke beveiligingsaudit ondergaat en officieel wordt vrijgegeven, kan de veiligheid ervan niet worden gegarandeerd. Het WireGuard-team werkt echter aan een stabiele release, maar er is geen datum bekend.

Hoge verwachtingen voor het nieuwe VPN-protocol WireGuard

Het huidige bereik van robuuste VPN-protocollen zoals OpenVPN is geweldig. Ze zijn snel, veilig en op grote schaal toegankelijk. Hoe lang ze geschikt kunnen blijven, vooral omdat tech slimmer wordt en meer mensen online gaan, is onbekend.

Hoewel de vraag naar een lichtgewicht en eenvoudig protocol momenteel laag is, zal dit waarschijnlijk in de loop van de tijd veranderen. Het zijn oplossingen zoals WireGuard die de volgende worden “industriestandaard” voor VPN's.

Dit geeft WireGuard voldoende tijd om verder te worden ontwikkeld. Op dit moment ontbreken belangrijke elementen, zoals sleutelverdeling en niet-afhandeling van sleuteluitwisseling. Deze tekortkomingen zijn echter voortdurend in ontwikkeling, waardoor WireGuard uiteindelijk aantrekkelijker zou moeten worden voor commerciële VPN-aanbieders.

Maar met de toekomst op de lange termijn van VPN-software 7 Redenen waarom VPN's mogelijk uitkomen in 2020 7 Redenen waarom VPN's mogelijk uitvallen tegen 2020 VPN's houden u te allen tijde beveiligd, toch? Fout! Hier zijn 7 verontrustende redenen waarom VPN's mogelijk vóór 2020 zullen uitsterven - waarbij u uw privacy met hen meeneemt. Lees Meer twijfelachtig, WireGuard zou de basis kunnen zijn voor de volgende generatie VPN-software.

Ontdek meer over: OpenVPN, VPN, WireGuard.