Se você está atento as novidades do mundo das VPNs, certamente já deve ter ouvido falar do novo protocolo revolucionário, e deve estar se perguntado: O que é o WireGuard? Nesse post falar um pouco sobre o WireGuard, e destacar algumas informações essenciais.
Entender como as VPNs funcionam não é nada simples, e existem muitas opções diferentes no mercado, cada uma afirmando ser a melhor VPN, dessa forma, escolher uma delas para assinar é uma decisão que requer muita reflexão.
Em geral quando fazemos uma comparação entre serviços de VPN, damos mais importância a pontos como o preço e compatibilidade de dispositivos, antes mesmo de avaliar os aspectos mais técnicos para a escolha de uma VPN, e é comum ignorar o que é de longe um dos critérios mais importantes: protocolos e métodos de criptografia utilizados.
Embora o OpenVPN seja atualmente o líder do setor, a WireGuard se apresenta como uma concorrente muito forte.
O que é o WireGuard?
Um protocolo VPN determina como seus dados são roteados do seu computador para um servidor. Diferentes protocolos têm características diferentes, ou seja, alguns são mais seguros que outros e são melhores para tarefas diferentes.
Por exemplo, alguns protocolos priorizam a segurança, enquanto outros priorizam a velocidade dos dados. Ao escolher uma VPN, é importante saber para o que você precisa e escolher uma VPN que tenha protocolos que suportem isso.
Embora existam muitos protocolos VPN amplamente utilizados, como SSTP, PPTP e P2TP / IPSec, para citar alguns, há um protocolo mais recente que se destaca dos demais, o WireGuard. Ainda não está oficialmente lançado, mas está programado para ser o protocolo chave para o futuro das VPNs.
Conheça o WireGuard, a nova tecnologia VPN
Ele foi elogiado como a próxima geração em encapsulamento VPN seguro. Como um protocolo de código aberto, o WireGuard é um túnel de rede seguro na camada de rede, a terceira camada no modelo OSI de redes de computadores, para IPv4 e IPv6.
Usando protocolos criptográficos modernos, o WireGuard é ultra-seguro e está ganhando muito rapidamente tração. É muito popular entre os desenvolvedores em particular. Inicialmente lançado para Linux, agora é compatível com múltiplas plataformas e fornece algumas das mais fortes criptografias já vistas.
O que torna o WireGuard diferente?
Criado por Jason Donerfield, um especialista em segurança cibernética e fundador da Edge Security, WireGuard se origina de seus próprios métodos de exfiltração de rootkit que ele usou para permanecer dentro de redes por longos períodos de tempo sem ser notado.
Quando comparado a outros protocolos VPN populares, fica claro como o WireGuard está um nível acima.
1. É muito menor
As bases de código para outros protocolos populares, como o OpenVPN e o IPSec, são enormes, com centenas e milhares de linhas de código. Isso é problemático porque dificulta encontrar e solucionar problemas de bugs e vulnerabilidades. Hoje, bugs e vulnerabilidades ainda estão sendo encontrados em outros protocolos de VPN porque suas bases de código são extremamente vastas.
Em contraste, o código da WireGuard é simples e pesa cerca de 4.000 linhas de código, enquanto o OpenVPN tem cerca de 100.000 linhas. Sem falar que o OpenVPN também requer o OpenSSL, que acrescenta algo como 500.000 linhas.
Menos linhas de código também significam menos falhas e travamentos. Além disso, o aumento do throughput significa que ele é muito melhor para jogos, Streaming de vídeo e outras tarefas que exigem muitos dados.
2. WireGuard é mais simples de usar
Em um mundo que está constantemente se tornando mais dependente de dispositivos móveis e das crescentes preocupações com privacidade e censura, os provedores de VPN agora devem atender a todos. As VPNs não são mais apenas para os especialistas em tecnologia, elas estão sendo usadas por corporações, usuários com dificuldades técnicas e jogadores casuais em todos os dispositivos.
Ao mesmo tempo, os protocolos VPN usados na maioria dos serviços dependem de protocolos de encapsulamento complexos, como OpenVPN e IPSec. Não só eles podem ser complexos e lentos para serem executados devido à enorme quantidade de código, mas também são difíceis de proteger.
O WireGuard, no entanto, é pequeno, leve, fácil de implementar em todos os dispositivos e opera no ‘modo oculto’, não transmitindo dados a menos que esteja realmente operando.
3. Tem Criptografia de Nível Seguinte
O WireGuard usa um processo conhecido como “roteamento cryptokey” para proteger os dados dos usuários. Ele funciona acoplando chaves de criptografia públicas com endereços IP de túnel VPN autorizados.
A WireGuard também evita deliberadamente usar os algoritmos chamados “padrão da indústria” com fraquezas inerentes em favor das mais recentes e difíceis opções. Esses incluem:
- ChaCha20 autenticado com Poly13045
- HKDF
- Blake2s
- SipHash24
A combinação de nenhuma opção de configuração com chaves de criptografia de 256 bits relativamente curtas preocupou algumas pessoas, especialmente considerando que o OpenVPN oferece um RSA de 4.906 bits. Quando você faz as contas, porém, a chave de 4.096 bits é ridiculamente desnecessária.
Com 256 bits, você precisa trabalhar com 2 256 combinações antes de decifrá-lo. Considerando que a maioria dos conjuntos de problemas descobrem soluções na metade, isso deixa um total de 2 255 possíveis falhas.
Ainda não está pronto!
No momento, o WireGuard ainda é muito novo. Tanto é assim que, estritamente falando, não é comprovado. Embora tenha sido submetido a alguma verificação formal da sua criptografia, ainda não pode ser considerado oficialmente seguro. Neste momento, a WireGuard não é um verdadeiro desafiante para o OpenVPN.
Os desenvolvedores da WireGuard chegaram a dizer que atualmente é um protocolo incompleto. Você não deve confiar nisso a menos que, é claro, você o esteja usando para testes.
Até que seja submetida a uma auditoria de segurança adequada e seja oficialmente liberada, sua segurança não pode ser garantida. A equipe da WireGuard está trabalhando no sentido de uma versão estável, mas não houve nenhuma palavra de data.
O futuro com o novo Protocolo VPN do WireGuard
A atual gama de protocolos VPN robustos, como o OpenVPN, é excelente. Eles são rápidos, seguros e amplamente acessíveis. Agora a pergunta que fica é : por quanto tempo isso irá durar? Particularmente à medida que a tecnologia fica mais inteligente e mais pessoas estão online, é difícil de responder.
Embora a demanda por um protocolo leve e simples seja baixa atualmente, é provável que isso mude com o tempo. São soluções como a WireGuard, que se tornará o próximo “padrão da indústria” para VPNs.
Isso dá ao WireGuard muito tempo para ser desenvolvido. No momento, faltam elementos importantes, como distribuição de chaves e não-manipulação de troca de chaves. Essas deficiências estão sob desenvolvimento contínuo, no entanto, o que deve eventualmente tornar a WireGuard mais atraente para provedores de VPN comerciais.
Mas com o futuro a longo prazo do software VPN é duvidoso, o WireGuard poderia ser a base para o software VPN da próxima geração.