Răspuns rapid
WireGuard este un protocol VPN conceput de la zero în jurul criptografiei moderne și al unui cod foarte mic, aproximativ patru mii de linii, comparativ cu sute de mii pentru protocoalele vechi. Acest lucru îl face rapid, cu consum redus de baterie, rapid la reconectare când schimbaţi reţelele și mult mai uşor de auditat. SecureNet foloseşte exclusiv WireGuard: nu există un meniu de protocoale deoarece nu există o opţiune mai bună de oferit.
Informații esențiale
- Aproximativ 4,000 de linii de cod, comparativ cu câteva sute de mii pentru stiva lui OpenVPN. Mai puţin cod, mai puţine locuri pentru erori.
- Criptografie modernă fixă (ChaCha20, Poly1305, Curve25519, BLAKE2s). Fără negociere, fără opţiuni slabe.
- Se conectează în aproximativ o secundă și rezistă la trecerea de la Wi-Fi la reţea celulară fără întreruperi.
- Consum de baterie mai mic decât OpenVPN deoarece efectuează mai puţin lucru per pachet.
- Integrat în nucleul Linux din 2020 și utilizat de majoritatea serviciilor VPN majore astăzi.
Ce face un protocol
Un protocol VPN este setul de reguli pentru construirea tunelului criptat: cum își dovedesc ambele capete identitatea, cum convin asupra cheilor și cum este ambalat fiecare pachet. Fiecare VPN folosește unul. Pentru cea mai mare parte a anilor 2010, alegerea era între OpenVPN, care este flexibil și lent, și IKEv2/IPsec, care este mai rapid, dar complex și implementat neuniform. Introducerea noastră în VPN-uri acoperă tunelul în sine; aici vorbim despre din ce este făcut tunelul.
Ce a făcut diferit WireGuard
WireGuard a fost conceput de Jason Donenfeld cu o singură idee de bază: să fie mic. În loc să suporte fiecare cifru și fiecare opţiune, fixează un set unic de primitive criptografice moderne și elimină complet negocierea. Rezultatul este un protocol care încape în câteva mii de linii și poate fi citit de o singură persoană într-o după-amiază.
- Fără negociere de cifru. Ambele capete știu deja exact ce algoritmi să folosească, așa că nu există nimic de retrogradat și nimic de configurat greșit.
- Handshake fără stare. O conexiune este stabilită într-un singur ciclu de comunicație, motiv pentru care pare instantă.
- Roaming integrat. Dacă adresa ta IP se schimbă pentru că ai trecut de la Wi-Fi la rețeaua celulară, tunelul continuă pur și simplu de la noua adresă.
- Liniște implicită. Un server WireGuard nu răspunde la pachete care nu provin de la o cheie cunoscută, astfel că devine invizibil la scanări.
Comparativ WireGuard, OpenVPN și IKEv2
| WireGuard | OpenVPN | IKEv2/IPsec | |
|---|---|---|---|
| Bază de cod | Foarte mică | Foarte mare | Mare, distribuit în întregul sistem de operare |
| Criptografie | Fixă, modernă | Configurabil, include opţiuni vechi | Configurabil |
| Timp de conectare | Cam o secundă | Câteva secunde | De la o la câteva secunde |
| Gestionează schimbările de rețea | Fără întreruperi | De obicei reconectează | Bine |
| Impact asupra bateriei pe iPhone | Scăzut | Mai mare | Moderat |
| Ușurință în audit | Ridicat | Scăzut | Scăzut |
Ce înseamnă asta pe un iPhone
Telefoanele schimbă rețelele în mod constant și petrec cea mai mare parte a timpului în stare de repaus. Un protocol care necesită o renegociere lungă de fiecare dată când rețeaua se schimbă va părea defect pe un telefon, iar unul care efectuează lucrări grele pe fiecare pachet va apărea în statisticile de consum ale bateriei. Roamingul și designul ușor al WireGuard explică de ce SecureNet poate reconecta în momentul în care părăsești casa fără să observi, și de ce menținerea lui activ tot timpul nu reprezintă o decizie legată de baterie.
De ce SecureNet oferă doar WireGuard
Unele aplicații VPN afișează un meniu de protocoale. Am luat în considerare această opţiune, dar am decis să nu o includem. Fiecare protocol suplimentar înseamnă mai mult cod de întreţinut, o suprafață mai mare pentru erori și o alegere pe care majoritatea utilizatorilor nu sunt pregătiţi să o facă. WireGuard este mai rapid, mai simplu și mai auditabil decât alternativele, și nu există nicio situație pe iPhone, iPad sau Mac în care am recomanda trecerea la altul. Prin urmare, nu există comutare.
A avea mai puţin de configurat nu este o limitare. Este întreaga filozofie de design a protocolului și am păstrat-o în aplicație.
Viteza în practică
Protocolul elimină cea mai mare parte a sarcinii de criptare, lăsând distanţa și încărcarea serverului ca factori care determină viteza. De aceea modul Automatic al SecureNet selectează serverele în funcție de latență și încărcare și de aceea aplicația include un test de viteză în Setări. Mai multe detalii în Un VPN încetinește internetul?
Întrebări frecvente
Este WireGuard sigur?
Da. Folosește criptografie actuală și bine apreciată, a fost analizată formal și baza sa de cod mică a fost auditată mult mai riguros decât protocoalele mai vechi ar fi putut fi.
Este WireGuard mai rapid decât OpenVPN?
În mod constant. Efectuează mai puţin lucru pe pachet și se conectează într-un singur ciclu de comunicație. Pe același server, WireGuard oferă în mod tipic o lățime de bandă mai mare și o latență mai mică.
Pot să schimb SecureNet cu alt protocol?
Nu. SecureNet folosește exclusiv WireGuard. Nu există setare de protocol deoarece nu există o opţiune mai bună de oferit pe iPhone, iPad sau Mac.
Funcţionează WireGuard când trec de la Wi-Fi la reţeaua celulară?
Da, acesta este unul dintre obiectivele sale de proiectare. Tunelul continuă de la noua adresă fără a fi necesară o reconectare completă.