WireGuard VPN使其達到1.0 并成為下一個Linux內(nèi)核

2020-04-02 13:04:49    來源:新經(jīng)網(wǎng)    作者:張艾俊

雖然WireGuard現(xiàn)在在Linux世界的版本是1.0.0,但它的Windows包是測試版的0.1.0;它增加了顯著的性能、穩(wěn)定性、本地化和可訪問性特性,這是我們對舊版本的預(yù)覽版的基礎(chǔ)。

我們現(xiàn)在已經(jīng)使用了相當多的Windows包,大多數(shù)用戶會發(fā)現(xiàn)它非常有用,盡管它還處于測試階段。如果您決定使用這些預(yù)發(fā)布的Windows版本,我們建議您定期跟蹤WireGuard的新聞和更新。

Mac和BSD用戶還沒有一個內(nèi)核選項WireGuard支持但可以運行從各自repositories-pkg wireguardon FreeBSD安裝語言實現(xiàn),并釀造安裝wireguard-tools,端口安裝wireguard-tools,甚至從蘋果Storeitself在Mac上。

IOS用戶可以在App Store中找到WireGuard,安卓用戶可以在Play Store中找到,對于那些不喜歡使用谷歌的用戶,也可以在F-Droid知識庫中找到它。Android內(nèi)核存儲庫也有一個誘人的不同之處,暗示Android用戶可能會在未來的Android版本中看到更新后的內(nèi)核版本。

明智的做法是:第三方的WireGuard客戶端也適用于這些平臺,但我們建議堅持使用官方的WireGuard客戶端。下載和安裝WireGuard的詳細說明和鏈接可以在這里找到。

WireGuard本身的版本增加到了1.0.0,同時也加入了新內(nèi)核。那些熟悉開源版本控制標準的人可能并沒有因為它之前的0.8版本而感到沮喪。x或0.9。畢竟,Dovecot多年來一直是世界上使用0.4版本的IMAP4服務(wù)器,但現(xiàn)在是1版本。x版本控制可能會緩解管理人員或不太熟悉linux的人的顧慮。

更重要的是,WireGuard的創(chuàng)始開發(fā)者Jason Donenfeld委托第三方對代碼庫進行了安全審查,結(jié)果發(fā)現(xiàn):

我有一點神經(jīng)質(zhì)的5.6船沒有任何顯示阻止bug。WireGuard已經(jīng)穩(wěn)定了很長一段時間了,但這并沒有讓我對5.6版本的真實版本不那么緊張。為此,我一直在進行代碼審查和討論,我們還請了一家安全公司對代碼進行審計。那次審計沒有發(fā)現(xiàn)任何漏洞,但他們確實提出了一個很好的深度防御建議。

WireGuard現(xiàn)在可以作為可加載內(nèi)核模塊(LKM)運行,也可以靜態(tài)地構(gòu)建到內(nèi)核中。但是,無論是靜態(tài)的還是可加載的,它都是“樹內(nèi)的”——這意味著它已經(jīng)準備好與普通內(nèi)核一起使用,不需要通過各種發(fā)行版重新打包。這使得它與其他受支持的驅(qū)動程序處于相同的基礎(chǔ)上。

從第三方到第一方LKM的轉(zhuǎn)變也意味著不需要更多的動態(tài)內(nèi)核模塊支持構(gòu)建。DKMS是一個方便的框架,它允許根據(jù)安裝的每個新的Linux內(nèi)核從源代碼自動地重新構(gòu)建內(nèi)核模塊,但它并不是無懈可擊的。一個只有一臺計算機的用戶可能幾年都看不到一個DKMS問題,但是一個擁有數(shù)十臺機器和極其重要的DKMS包的系統(tǒng)管理員可能不得不每年檢查一次或兩次錯誤的內(nèi)核升級。

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。