WireGuard

Aus InkluPedia
WireGuard
Logo
Maintainer Jason A. Donenfeld
Aktuelle Version 1.0.20210606
(6. Juni 2021[1])
Betriebssystem plattformunabhängig
Programmiersprache C (Linux Kernel-Modul),
Go (Anwenderprogramme)
Kategorie Virtual Private Network
Lizenz GPLv2 (Freie Software)
Website wireguard.com

WireGuard ist eine freie Software für Virtual Private Networks (VPNs). Sie kann direkt im Linux-Kernel implementiert sein (bis Linux-Kernel 5.6 je nach Distribution), setzt auf moderne Kryptographie und besteht auf einer vergleichsweise extrem geringen Anzahl an Codezeilen. Die Software ist eine Alternative zu bestehenden Techniken wie OpenVPN oder IPSec, die jedoch mehrere hunderttausend Zeilen Code umfassen und dadurch viel komplexer sind. WireGuard nutzt analog zu Secure Shell (SSH) zur Identifizierung öffentliche Schlüssel, wodurch auf eine Zertifikatsinfrastruktur verzichtet werden kann und wird als normale Netzwerkschnittstelle dem Betriebssystem bereitgestellt.[2]

WireGuard ist zuerst für Linux veröffentlicht worden, ist aber mittlerweile plattformunabhängig und kann in Microsoft Windows, macOS, FreeBSD, OpenBSD, Apple iOS und Android verwendet werden. Mit dem 2021 noch in der Entwicklung befindlichen Version WireGuardNT bringt WireGuard für Windows einen Kerneltreiber für bessere Performance mit.[3] Die Kernel-Komponenten von WireGuard stehen unter der GNU General Public License v2.[4][5]

Geschichte

WireGuard wurde von dem Entwickler und Sicherheitsforscher Jason A. Donenfeld am 28. Juni 2016 vorgestellt und erstmals veröffentlicht.[6] Zwei Jahre nach der ersten öffentlichen Vorstellung wurde WireGuard erstmals zur Aufnahme in den Linux-Kernel vorgeschlagen.[2] Bis zum Einbau im Kernel kann WireGuard als Modul außerhalb des Kernels, das per Dynamic Kernel Module Support (DKMS) eingebunden wird, genutzt werden.[5] Die Integration von WireGuard in das offizielle Linux-Kernel dauerte dann doch noch über 1,5 Jahre und erfolgte im Linux-Kernel Version 5.6 vom 29. März 2020. Ubuntu 20.04 LTS »Focal Fossa« bekam einen Backport, damit es WireGuard unterstützt.[5]

Literatur

  • 2020: WireGuard im Einsatz, Markus Stubbig, Norderstedt : Books on Demand GmbH, Aktualisierte Auflage, ISBN 978-3-7519-3574-6

Weblinks

Quellen