Gizlilik & güvenlik

WireGuard açıklaması: neden SecureNet onun üzerinde çalışıyor

Protokol seçimi mühendisler için bir detay gibi görünebilir. Bağlantının on saniye yerine bir saniye sürmesinin ve pilinizin VPN'in açık olduğunu fark etmemesinin nedeni budur.

ProtokollerHızGüvenlik

Kısa cevap

WireGuard, modern kriptografi ve çok küçük bir kod tabanı etrafında sıfırdan tasarlanmış bir VPN protokolüdür; yaklaşık dört bin satır, eski protokollerin yüz binlercesiyle kıyaslanır. Bu, onu hızlı, pil dostu, ağ değiştirirken çabuk yeniden bağlanabilen ve denetlemesi çok daha kolay kılar. SecureNet yalnızca WireGuard kullanır: daha iyi bir seçenek sunulmadığı için protokol menüsü yoktur.

Temel bilgiler

  • Yaklaşık 4,000 satır kod, OpenVPN'nin yığınına göre birkaç yüz bin satırın çok altında. Daha az kod, daha az hata noktası.
  • Modern kriptografi sabitlenmiştir (ChaCha20, Poly1305, Curve25519, BLAKE2s). Müzakere yok, zayıf seçenekler yok.
  • Yaklaşık bir saniyede bağlanır ve Wi-Fi'den hücresel ağa geçişte bağlantıyı kaybetmeden devam eder.
  • OpenVPN'e göre daha düşük pil tüketimi çünkü paket başına daha az iş yapar.
  • 2020'Den beri Linux çekirdeğine entegre ve bugün çoğu büyük VPN hizmeti tarafından kullanılıyor.

Bir protokolün ne yaptığı

VPN protokolü, şifreli tüneli oluşturmak için kurallar bütünüdür: iki uç kimliğini nasıl kanıtlar, anahtarları nasıl anlaşır ve her paket nasıl paketlenir. Her VPN bir protokol kullanır. 2010'ların çoğu boyunca seçim OpenVPN (esnek ama yavaş) ile IKEv2/IPsec (daha hızlı fakat karmaşık ve tutarsız uygulanmış) arasındaydı. VPN'lere giriş tünelin kendisini ele alır; bu yazı tünelin nelerden oluştuğunu anlatır.

WireGuard'nin farklı yaptığı şey

WireGuard, Jason Donenfeld tarafından tek bir temel fikirle tasarlandı: onu küçük tutmak. Tüm şifreleme algoritmalarını ve seçeneklerini desteklemek yerine, tek bir modern kriptografik ilke seti sabitlendi ve müzakere tamamen kaldırıldı. Sonuç, birkaç bin satırda sığan ve bir kişinin bir öğleden sonra okuyabileceği bir protokol oldu.

  • Şifre müzakeresi yok. Her iki uç da hangi algoritmaların kullanılacağını zaten bildiği için, düşürülmesi ya da yanlış yapılandırılması gereken bir şey kalmaz.
  • Durumsuz el sıkışma. Bağlantı tek bir gidiş-dönüşte kurulur, bu yüzden anında gibi hissedilir.
  • Yerleşik dolaşım. IP adresiniz Wi-Fi'den hücresel ağa geçtiğinde, tünel yeni adresten sorunsuz devam eder.
  • Varsayılan olarak sessiz. Bir WireGuard sunucusu, bilinen bir anahtardan gelmeyen paketlere yanıt vermez, bu yüzden taramalarda görünmez.

WireGuard, OpenVPN ve IKEv2 karşılaştırması

Üç yaygın VPN protokolü
WireGuardOpenVPNIKEv2/IPsec
Kod tabanıÇok küçükÇok büyükBüyük, işletim sistemine yayılmış
KriptografiSabit, modernYapılandırılabilir, eski seçenekleri içerirYapılandırılabilir
Bağlantı süresiYaklaşık bir saniyeBirkaç saniyeBir ila birkaç saniye
Ağ değişikliklerini yönetirSorunsuzGenellikle yeniden bağlanırİyi
iPhone üzerindeki pil etkisiDüşükDaha yüksekOrta
Denetleme kolaylığıYüksekDüşükDüşük

iPhone üzerindeki anlamı

Telefonlar sürekli ağ değiştirir ve zamanlarının çoğunu uyuyarak geçirir. Ağ her değiştiğinde uzun bir yeniden müzakere gerektiren bir protokol telefonlarda bozuk hissedilir, paket başına ağır işlem yapan bir protokol ise pil istatistiklerinde kendini gösterir. WireGuard'nin dolaşım ve hafif tasarımı, SecureNet'nin evden çıktığınız anda fark etmeden yeniden bağlanmasını ve tüm gün açık bırakmanın pil kararı olmamasını sağlar.

Neden SecureNet sadece WireGuard sunar

Bazı VPN uygulamaları bir protokol menüsü gösterir. Bunu düşündük ancak tercih etmedik. Her ekstra protokol, bakım için daha fazla kod, hata yüzeyi ve çoğu kullanıcının karar veremeyeceği bir seçenek demektir. WireGuard, alternatiflerden daha hızlı, daha basit ve daha denetlenebilir; iPhone, iPad veya Mac üzerinde onu değiştirmeyi önereceğimiz bir durum yok. Bu yüzden geçiş yok.

Daha az yapılandırma bir sınırlama değil. Bu, protokolün bütün tasarım felsefesidir ve uygulamada da bu şekilde tutuyoruz.

Pratikte hız

Protokol, şifreleme yükünün çoğunu ortadan kaldırır; bu da mesafe ve sunucu yükünün hızınızı belirleyen faktörler olmasını sağlar. Bu yüzden SecureNet'nin Automatic modu, sunucuları gecikme ve yük durumuna göre seçer ve uygulama Ayarlar’da bir hız testi içerir. Daha fazlası Bir VPN interneti yavaşlatır mı? adresinde.

Sıkça sorulan sorular

WireGuard güvenli mi?

Evet. Güncel, saygın kriptografi kullanır, resmi olarak analiz edilmiştir ve küçük kod tabanı, eski protokollerden çok daha kapsamlı denetlenmiştir.

WireGuard, OpenVPN'dan daha hızlı mı?

Her zaman. Paket başına daha az iş yapar ve tek bir gidiş-dönüşte bağlanır. Aynı sunucuda, WireGuard genellikle daha yüksek aktarım hızı ve daha düşük gecikme sağlar.

SecureNet'yi başka bir protokole geçirebilir miyim?

Hayır. SecureNet yalnızca WireGuard kullanır. Protokol ayarı yoktur çünkü iPhone, iPad veya Mac üzerinde sunulacak daha iyi bir seçenek yoktur.

WireGuard, Wi-Fi ile hücresel arasında geçiş yaptığımda çalışır mı?

Evet, bu tasarım hedeflerinden biridir. Tünel, yeni adresten tam bir yeniden bağlanma olmadan devam eder.