{"id":277873,"date":"2022-12-25T17:28:00","date_gmt":"2022-12-25T14:28:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=277873"},"modified":"2023-07-28T07:18:17","modified_gmt":"2023-07-28T04:18:17","slug":"czy-wireguard-to-przyszlosc-nowych-vpn-aktualizacja-2022","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/pl\/czy-wireguard-to-przyszlosc-nowych-vpn-aktualizacja-2022\/","title":{"rendered":"Czy WireGuard to przysz\u0142o\u015b\u0107 nowych VPN? [Aktualizacja 2022]"},"content":{"rendered":"\n<p><a href=\"https:\/\/vpn.inform.click\/pl\/\">najlepszych us\u0142ug VPN.<\/p>\n<p>Mo\u017ce ci\u0119 to troch\u0119 zaskoczy\u0107, ale bran\u017ca VPN nie odnotowa\u0142a ulepsze\u0144 w protoko\u0142ach tunelowania od prawie dw\u00f3ch dekad temu.<\/p>\n<p>Nast\u0105pi\u0142o to w 2001 roku w formie OpenVPN o otwartym kodzie \u017ar\u00f3d\u0142owym, kt\u00f3ry jest ugruntowanym protoko\u0142em, kt\u00f3remu zaufali eksperci z bran\u017cy.<\/p>\n<p>Ale WireGuard jest gotowy do zakwestionowania statusu OpenVPN jako najlepszego protoko\u0142u VPN, rozwi\u0105zuj\u0105c niekt\u00f3re z jego endemicznych problem\u00f3w.<\/p>\n<p>W tym blogu wyja\u015bni\u0119 tak prosto, jak to mo\u017cliwe, czym jest WireGuard i jak mo\u017cemy si\u0119 spodziewa\u0107, \u017ce wp\u0142ynie on na bran\u017c\u0119 VPN.<\/p>\n<h2>WireGuard \u2013 zmienia zasady gry?<\/h2>\n<p>Prawie s\u0142ysz\u0119, jak pytasz \u201eCzy naprawd\u0119 konieczne jest dalsze komplikowanie protoko\u0142\u00f3w tunelowania wraz z wydaniem kolejnego&quot;?<\/p>\n<p>To jest ca\u0142kowicie s\u0142uszne pytanie. W ko\u0144cu WireGuard to tylko kolejny protok\u00f3\u0142 na ju\u017c d\u0142ugiej li\u015bcie, kt\u00f3ra obejmuje OpenVPN, L2TP, SSTP, PPTP i IKEv2. S\u0105 to protoko\u0142y, z kt\u00f3rymi cz\u0119sto si\u0119 spotykam, kiedy przeprowadzam <a href=\"https:\/\/vpn.inform.click\/pl\/5-najlepszych-pilotow-kodi-porownaj-funkcje-cene-i-recenzje-amazon\/\" title=\"recenzje VPN\">recenzje VPN<\/a>.<\/p>\n<p>Co wi\u0119c mo\u017ce zaoferowa\u0107 WireGuard, czego te protoko\u0142y nie mog\u0105?<\/p>\n<p>Przyjrzyjmy si\u0119 niekt\u00f3rym z najwa\u017cniejszych atrybut\u00f3w, kt\u00f3re odr\u00f3\u017cniaj\u0105 ten nowy protok\u00f3\u0142 od tych, kt\u00f3re s\u0105 nam bardziej znane.<\/p>\n<h3>1 Prostota<\/h3>\n<p>Je\u015bli istnieje jedna cecha, kt\u00f3r\u0105 mo\u017cna zdefiniowa\u0107 WireGuard, to jest to prostota. I mam na my\u015bli wi\u0119cej ni\u017c jeden spos\u00f3b.<\/p>\n<p>Po pierwsze, WireGuard jest znacznie prostszy ni\u017c OpenVPN, poniewa\u017c jest szczuplejszy pod wzgl\u0119dem kodu.<\/p>\n<p>Bardziej popularne protoko\u0142y VPN, tj. OpenVPN i L2TP, zajmuj\u0105 odpowiednio oko\u0142o 600 000 i 400 000 linii kodu.<\/p>\n<p>W przeciwie\u0144stwie do tego WireGuard zajmuje mniej ni\u017c <strong>4000<\/strong> linii kodu!<\/p>\n<p>To jest poziom r\u00f3\u017cnicy zmieniaj\u0105cy gr\u0119.<\/p>\n<p>Mniejszy kod ma wa\u017cne zalety. Na przyk\u0142ad, szanse na to, \u017ce co\u015b p\u00f3jdzie nie tak i b\u0142\u0119dy wp\u0142ywaj\u0105ce na funkcjonalno\u015b\u0107 s\u0105 znacznie mniejsze, gdy baza kodu jest tak ma\u0142a.<\/p>\n<p>Co wi\u0119cej, powierzchnia ataku lub stopie\u0144, w jakim kod jest nara\u017cony na zagro\u017cenia bezpiecze\u0144stwa, zale\u017cy od rozmiaru kodu. Im d\u0142u\u017cszy, tym bardziej podatny na ataki.<\/p>\n<p>Tak wi\u0119c szczup\u0142y kod jest korzystny r\u00f3wnie\u017c z punktu widzenia bezpiecze\u0144stwa.<\/p>\n<p>Wreszcie, znacznie \u0142atwiej i mniej czasoch\u0142onne jest kontrolowanie kodu z mniejsz\u0105 liczb\u0105 wierszy ni\u017c taki, kt\u00f3ry ma tysi\u0105ce wierszy wi\u0119cej.<\/p>\n<p>Tl;dr, prostszy kod oznacza:<\/p>\n<ul>\n<li>Protok\u00f3\u0142 ma wi\u0119ksze szanse na p\u0142ynne dzia\u0142anie z minimaln\u0105 czkawk\u0105<\/li>\n<li>Jest bezpieczniejszy, poniewa\u017c istnieje mniej luk do wykorzystania<\/li>\n<li>Mo\u017ce by\u0107 audytowany przez pojedyncz\u0105 osob\u0119 przy mniej ni\u017c po\u0142owie czasu wymaganego do audytu innych protoko\u0142\u00f3w<\/li>\n<\/ul>\n<p>To niesamowite, jak prostota mo\u017ce tak wiele poprawi\u0107 za jednym poci\u0105gni\u0119ciem. I to jest znak rozpoznawczy WireGuard.<\/p>\n<h3>2 \u0141atwa implementacja<\/h3>\n<p>\u0141atwa implementacja WireGuard wynika z faktu, \u017ce jest to protok\u00f3\u0142 wersjonowany.<\/p>\n<p>Oznacza to, \u017ce jego aktualizacje b\u0119d\u0105 wydawane w postaci zaktualizowanych wersji, z kt\u00f3rych ka\u017cda zawiera pojedyncz\u0105 specyfikacj\u0119 szyfrowania, unikaln\u0105 w por\u00f3wnaniu z innymi wersjami.<\/p>\n<p>Natomiast OpenVPN mo\u017ce zmieni\u0107 swoje algorytmy kryptograficzne i szyfry na \u017c\u0105danie administratora.<\/p>\n<p>Oznacza to, \u017ce nie ma uzgodnionych standard\u00f3w mi\u0119dzy klientem a serwerem dla u\u017cytkownika OpenVPN.<\/p>\n<p>W zwi\u0105zku z tym utworzenie po\u0142\u0105czenia zajmuje wi\u0119cej czasu, poniewa\u017c OpenVPN musi negocjowa\u0107 pewne standardy uzgadniania i szyfrowania po stronie serwera za ka\u017cdym razem, gdy u\u017cytkownik si\u0119 \u0142\u0105czy.<\/p>\n<p>Z drugiej strony pojedyncza wersja WireGuard b\u0119dzie u\u017cywa\u0107 jednej specyfikacji, dzi\u0119ki czemu serwer mo\u017ce natychmiast rozpozna\u0107 wszystko, co musi wiedzie\u0107 o szyfrowaniu i innych stosowanych standardach.<\/p>\n<p>Przyspiesza to ca\u0142y proces po\u0142\u0105czenia, czego \u017caden inny protok\u00f3\u0142 nie by\u0142 w stanie zrobi\u0107.<\/p>\n<h3>3 Szybsze dzia\u0142anie<\/h3>\n<p>WireGuard obiecuje oferowa\u0107 znacznie wy\u017csz\u0105 wydajno\u015b\u0107 i pr\u0119dko\u015b\u0107 w por\u00f3wnaniu z innymi protoko\u0142ami.<\/p>\n<p>Wynika to z faktu, \u017ce dzia\u0142a w przestrzeni j\u0105dra, kt\u00f3ra ma wysoki stosunek szybko\u015bci do wykorzystania procesora.<\/p>\n<p>Oznacza to, \u017ce uzyskujesz wi\u0119ksz\u0105 pr\u0119dko\u015b\u0107 dla danego poziomu wykorzystania procesora w por\u00f3wnaniu z IPSec lub OpenVPN.<\/p>\n<p>WireGuard faktycznie por\u00f3wna\u0142 <a href=\"https:\/\/www.wireguard.com\/performance\/#benchmarking\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">przepustowo\u015b\u0107<\/a> i czasy ping\u00f3w dla WireGuard, OpenVPN i dw\u00f3ch r\u00f3\u017cnych wariant\u00f3w IPSec.<\/p>\n<p>Wykres pokazuje, \u017ce procesor osi\u0105ga maksimum przy 258 Mb\/s, podczas gdy WireGuard prawie ca\u0142kowicie osi\u0105ga pr\u0119dko\u015b\u0107 1 Gb\/s po\u0142\u0105czenia Ethernet. To <strong>98,7%<\/strong> przepustowo\u015bci!<\/p>\n<p>Mo\u017cesz wyra\u017anie zaobserwowa\u0107 r\u00f3\u017cnic\u0119 mi\u0119dzy wszystkimi testowanymi protoko\u0142ami VPN. Najlepsz\u0105 rzecz\u0105 w WireGuard jest to, \u017ce u\u017cycie procesora nie osi\u0105gn\u0119\u0142o maksimum, nawet przy imponuj\u0105cej zarejestrowanej przepustowo\u015bci.<\/p>\n<p>Bior\u0105c pod uwag\u0119 fakt, \u017ce wci\u0105\u017c jest w fazie rozwoju i nie jest jeszcze zoptymalizowanym protoko\u0142em, wyniki te s\u0105 niewiarygodnie imponuj\u0105ce.<\/p>\n<p>Ten sam test por\u00f3wnawczy przetestowa\u0142 r\u00f3wnie\u017c czasy ping\u00f3w WireGuard, a tak\u017ce pozosta\u0142e trzy protoko\u0142y.<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-134368-625d41305f72b.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-134368-625d41305f72b.jpg\" alt=\"\"><\/a><\/p>\n<p>Po raz kolejny WireGuard pokona\u0142 inne protoko\u0142y, przy czym r\u00f3\u017cnica jest najbardziej widoczna.<\/p>\n<p>Te wyniki m\u00f3wi\u0105 same za siebie i s\u0105 spojrzeniem na moc i og\u00f3ln\u0105 wydajno\u015b\u0107 WireGuard.<\/p>\n<h3>4 Bezpieczne szyfrowanie<\/h3>\n<p>WireGuard idzie pod pr\u0105d r\u00f3wnie\u017c w stosowaniu standard\u00f3w i algorytm\u00f3w szyfrowania. Wi\u0119kszo\u015b\u0107 protoko\u0142\u00f3w wykorzystuje silne, ale przestarza\u0142e algorytmy szyfrowania do zabezpieczania tunelu VPN.<\/p>\n<p>WireGuard wykorzystuje algorytmy szyfrowania, kt\u00f3rych nie obs\u0142uguje \u017caden inny istniej\u0105cy protok\u00f3\u0142. To s\u0105:<\/p>\n<ul>\n<li>ChaCha20 (uwierzytelniony przez Poly13045)<\/li>\n<li>BLAKE2s (haszowanie i szyfrowanie z kluczem)<\/li>\n<li>Krzywa 25519 (ECDH)<\/li>\n<li>HKDF (pochodzenie klucza)<\/li>\n<li>SipHash24 (klawisze hashtable)<\/li>\n<\/ul>\n<p>Jednak d\u0142ugo\u015b\u0107 klucza szyfrowania jest ograniczona do 256 bit\u00f3w. Mo\u017ce to by\u0107 niepokoj\u0105ce dla niekt\u00f3rych os\u00f3b, ale b\u0105d\u017amy szczerzy, 256-bitowe szyfrowanie to ju\u017c przesada.<\/p>\n<p>Staje si\u0119 to oczywiste, gdy zdasz sobie spraw\u0119, \u017ce 256-bitowa d\u0142ugo\u015b\u0107 szyfrowania oznacza 1,15 x 1077 r\u00f3\u017cnych mo\u017cliwych kombinacji kluczy. Szansa, \u017ce \u200b\u200bjaki\u015b facet losowo odgadnie tw\u00f3j poprawny klucz, wynosi 1 do 1,15 x 1077.<\/p>\n<p>Bardziej prawdopodobne jest, \u017ce b\u0119dziesz \u015bwiadkiem samego rozszyfrowania jajecznicy, ni\u017c poprawnie odgadniesz klucze szyfrowania.<\/p>\n<p>A co z atakami brute-force?<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-134368-625d413187448.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-134368-625d413187448.jpg\" alt=\"\"><\/a><\/p>\n<p>Zak\u0142adaj\u0105c, \u017ce wykonujesz brutalny atak przy u\u017cyciu bardzo szybkiego komputera i masz szcz\u0119\u015bcie trafi\u0107 na w\u0142a\u015bciwy klawisz po wyczerpaniu po\u0142owy kombinacji klawiszy, nadal b\u0119dziesz musia\u0142 wypr\u00f3bowa\u0107 5,75 x 10^76 r\u00f3\u017cnych kluczy.<\/p>\n<p>Je\u015bli wygenerujesz 100 000 000 kluczy na sekund\u0119 (co znacznie przekracza przeci\u0119tne mo\u017cliwo\u015bci istniej\u0105cych system\u00f3w komputerowych), b\u0119dziesz musia\u0142 poczeka\u0107 1,82 x 1061 lat, zanim znajdziesz w\u0142a\u015bciwy klucz.<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-134368-625d41330eca8.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-134368-625d41330eca8.jpg\" alt=\"\"><\/a><\/p>\n<p>Tyle \u017ce do tego czasu zginie ca\u0142y wszech\u015bwiat, nie tylko ty\u2026<\/p>\n<p>Tak wi\u0119c d\u0142ugo\u015b\u0107 klucza jest czynnikiem, kt\u00f3ry ma znaczenie tylko do pewnego momentu. Potem staje si\u0119 nieistotny, tak jak w przypadku kluczy o d\u0142ugo\u015bci wi\u0119kszej ni\u017c 256 bit\u00f3w.<\/p>\n<p>Prawdziwym pytaniem jest si\u0142a algorytmiczna i wydajno\u015b\u0107 szyfrowania, z kt\u00f3rego korzysta WireGuard.<\/p>\n<p>Dop\u00f3ki nie zostan\u0105 wykryte s\u0142abo\u015bci zabezpiecze\u0144 w algorytmach szyfrowania WireGuard, nie ma powodu do niepokoju tylko dlatego, \u017ce jest on ograniczony do kr\u00f3tszych d\u0142ugo\u015bci kluczy.<\/p>\n<p>Fakt, \u017ce WireGuard wytrzyma\u0142 kontrol\u0119 audytor\u00f3w bezpiecze\u0144stwa i kryptograf\u00f3w (kt\u00f3ra wci\u0105\u017c trwa) jest zach\u0119caj\u0105cy dla ka\u017cdego, kto ma w\u0105tpliwo\u015bci co do bezpiecze\u0144stwa protoko\u0142u.<\/p>\n<p>W rzeczywisto\u015bci b\u0119dzie tylko lepszy od swoich odpowiednik\u00f3w, poniewa\u017c wykorzystuje ostatnio opracowane startery kryptograficzne.<\/p>\n<p>Dlatego z punktu widzenia bezpiecze\u0144stwa WireGuard znacznie wyprzedza starsze protoko\u0142y VPN.<\/p>\n<h2>Odwrotna strona<\/h2>\n<p>Okej, wi\u0119c widzieli\u015bmy wszystkie wa\u017cne sposoby, w jakie WireGuard jest gotowy do rzucenia si\u0119 na istniej\u0105ce protoko\u0142y tunelowania.<\/p>\n<p>Ale zajrzyjmy pod dywan i zobaczmy niekt\u00f3re z potencjalnych problem\u00f3w zwi\u0105zanych z WireGuard.<\/p>\n<h3>Praca w toku<\/h3>\n<p>WireGuard to darmowy projekt typu open source, kt\u00f3ry wci\u0105\u017c jest w fazie rozwoju. Nie pojawi\u0142y si\u0119 jeszcze \u017cadne oficjalne wydania stabilne.<\/p>\n<p>W obecnej formie nie mo\u017cna tak naprawd\u0119 polega\u0107 na tym protokole, poniewa\u017c prawdopodobnie zawieraj\u0105 one luki w zabezpieczeniach.<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-134368-625d413468c34.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-134368-625d413468c34.jpg\" alt=\"\"><\/a><\/p>\n<p>Status WireGuard: w trakcie opracowywania<\/p>\n<p>Nie zapominaj, \u017ce protok\u00f3\u0142 nie zosta\u0142 jeszcze poddany odpowiedniemu audytowi bezpiecze\u0144stwa. Wszystko to wci\u0105\u017c trwa.<\/p>\n<p>Chocia\u017c wiemy wystarczaj\u0105co du\u017co, aby mie\u0107 wystarczaj\u0105c\u0105 pewno\u015b\u0107 co do mo\u017cliwo\u015bci WireGuard, gdy zostanie oficjalnie wydany w stabilnej wersji, to wci\u0105\u017c jest kilka sposob\u00f3w w przysz\u0142o\u015bci.<\/p>\n<h3>Brak obs\u0142ugi systemu Windows<\/h3>\n<p>Ca\u0142y rozw\u00f3j WireGuard jest prowadzony w systemie Linux. Chocia\u017c jego eksperymentalne wersje s\u0105 dost\u0119pne dla macOS, Androida i iOS, \u017caden klient Windows nie zosta\u0142 jeszcze oficjalnie wydany.<\/p>\n<p>Jednak niekt\u00f3re us\u0142ugi VPN, jak om\u00f3wi\u0119 poni\u017cej, oferuj\u0105 aplikacj\u0119 dla systemu Windows za po\u015brednictwem klient\u00f3w innych firm.<\/p>\n<p>Tw\u00f3rca WireGuard, Jason Donenfeld, zdecydowanie odradza korzystanie z rzekomych klient\u00f3w Windows:<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-134368-625d4135a477b.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-134368-625d4135a477b.jpg\" alt=\"\"><\/a><\/p>\n<p>Wi\u0119c zwr\u00f3\u0107cie uwag\u0119 na to ostrze\u017cenie, ch\u0142opaki. Wkr\u00f3tce otrzymamy wsparcie dla systemu Windows, ale jeszcze nie teraz.<\/p>\n<h3>Mo\u017cliwe problemy z niekt\u00f3rymi funkcjami<\/h3>\n<p>Us\u0142uga VPN Perfect Privacy <a href=\"https:\/\/vpn.inform.click\/recommends-perfect-privacy_com\" title=\"opublikowa\u0142a kilka miesi\u0119cy temu artyku\u0142\">opublikowa\u0142a kilka miesi\u0119cy temu artyku\u0142<\/a> o WireGuard, w kt\u00f3rym wspomnieli, \u017ce ten protok\u00f3\u0142 nie b\u0119dzie w stanie obs\u0142ugiwa\u0107 niekt\u00f3rych funkcji, takich jak NeuroRouting i TrackStop.<\/p>\n<p>Jednak takie problemy nie musz\u0105 si\u0119 utrzymywa\u0107 po wydaniu pe\u0142nej wersji WireGuard. Mo\u017cemy r\u00f3wnie\u017c spodziewa\u0107 si\u0119 wariant\u00f3w protoko\u0142u, kt\u00f3re b\u0119d\u0105 dzia\u0142a\u0107 lepiej z niekt\u00f3rymi funkcjami VPN.<\/p>\n<h3>Problemy z logowaniem<\/h3>\n<p>Jednym z g\u0142\u00f3wnych problem\u00f3w, kt\u00f3ry przyku\u0142 moj\u0105 uwag\u0119, by\u0142 podniesiony przez niekt\u00f3rych dostawc\u00f3w VPN, dotycz\u0105cy niemo\u017cno\u015bci u\u017cycia WireGuard bez logowania informacji o u\u017cytkowniku.<\/p>\n<p>Je\u015bli te obawy s\u0105 uzasadnione, atrakcyjno\u015b\u0107 WireGuard jako protoko\u0142u VPN by\u0142aby powa\u017cnie w\u0105tpliwa.<\/p>\n<p>Wed\u0142ug AzireVPN:<\/p>\n<blockquote>\n<p>\u2026 je\u015bli chodzi o WireGuard, domy\u015blnym zachowaniem jest wy\u015bwietlanie punktu ko\u0144cowego i dozwolonego adresu IP w interfejsie serwera, co tak naprawd\u0119 nie dzia\u0142a z nasz\u0105 polityk\u0105 prywatno\u015bci. Nie powinni\u015bmy wiedzie\u0107 o Twoim \u017ar\u00f3d\u0142owym adresie IP i nie mo\u017cemy zaakceptowa\u0107 jego widoczno\u015bci na naszych serwerach.<\/p>\n<\/blockquote>\n<p>Jednak ci go\u015bcie <a href=\"https:\/\/vpn.inform.click\/recommends-azirevpn_com\" title=\"byli w stanie rozwi\u0105za\u0107 problem\">byli w stanie rozwi\u0105za\u0107 problem<\/a> z logowaniem z pomoc\u0105 samego tw\u00f3rcy kodu WireGuard, Jasona. Zasadniczo napisa\u0142 zmodyfikowany modu\u0142 podobny do rootkita, kt\u00f3ry rozwi\u0105za\u0142 problem.<\/p>\n<p>Perfect Privacy r\u00f3wnie\u017c wskaza\u0142 na ten sam problem z logowaniem. Z drugiej strony AirVPN wykaza\u0142 <a href=\"https:\/\/vpn.inform.click\/recommend-airvpn_org\" title=\"zainteresowanie WireGuard\">zainteresowanie WireGuard<\/a>, ale stwierdzi\u0142 r\u00f3wnie\u017c, \u017ce nie w\u0142\u0105czy go do swoich us\u0142ug, dop\u00f3ki nie zostanie opracowana stabilna, zrecenzowana i dobrze skontrolowana wersja protoko\u0142u.<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-134368-625d4136e6b62.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-134368-625d4136e6b62.jpg\" alt=\"\"><\/a><\/p>\n<p>Wsp\u00f3lny motyw wszystkich tych o\u015bwiadcze\u0144 i obaw skupia si\u0119 wok\u00f3\u0142 faktu, \u017ce protok\u00f3\u0142 w \u017cadnym wypadku nie jest gotowym produktem.<\/p>\n<p>Bior\u0105c jednak pod uwag\u0119, \u017ce niekt\u00f3re problemy s\u0105 ju\u017c rozwi\u0105zywane, a kod jest nadal eksperymentalny, wi\u0119kszo\u015b\u0107 z wyszczeg\u00f3lnionych problem\u00f3w zostanie prawdopodobnie rozwi\u0105zanych w odpowiednim czasie, w miar\u0119 post\u0119pu prac nad protoko\u0142em.<\/p>\n<h2>Przysz\u0142e implikacje<\/h2>\n<p>Pomimo tego, \u017ce WireGuard jest nadal projektem eksperymentalnym, ju\u017c teraz okazuje si\u0119 by\u0107 niezwykle obiecuj\u0105cym protoko\u0142em z wielu wa\u017cnych powod\u00f3w, do kt\u00f3rych nale\u017cy szybko\u015b\u0107 i bezpiecze\u0144stwo.<\/p>\n<p>Wst\u0119pne testy por\u00f3wnawcze s\u0105 zdecydowanie wystarczaj\u0105co niezwyk\u0142e, aby przyci\u0105gn\u0105\u0107 uwag\u0119 dostawc\u00f3w i u\u017cytkownik\u00f3w VPN.<\/p>\n<p>To, czy gotowy produkt b\u0119dzie w stanie sprosta\u0107 szumowi, to inne pytanie. Ale je\u015bli istniej\u0105ce audyty, <a href=\"https:\/\/www.wireguard.com\/formal-verification\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">weryfikacja stron trzecich<\/a> i testy wydajno\u015bci s\u0105 czym\u015b do przej\u015bcia, szanse s\u0105 wyr\u00f3wnane na korzy\u015b\u0107 WireGuard.<\/p>\n<p>Obecnie u\u017cytkownicy powinni trzyma\u0107 si\u0119 z daleka od korzystania z tego protoko\u0142u. W swojej dotychczasowej formie eksperymentalnej interesuje tylko programist\u00f3w.<\/p>\n<p>Jednak stabilne wydanie nie jest tak dalekie od ujrzenia \u015bwiat\u0142a dziennego, jak mogliby\u015bmy przypuszcza\u0107. Jest bardzo prawdopodobne, \u017ce w ci\u0105gu najbli\u017cszych kilku miesi\u0119cy zobaczymy WireGuard v1.0.<\/p>\n<p>Tak wi\u0119c, w oparciu o wszystko, co om\u00f3wili\u015bmy w tym artykule, oto czego mo\u017cemy si\u0119 spodziewa\u0107, gdy ten protok\u00f3\u0142 w ko\u0144cu zostanie oficjalnie wydany:<\/p>\n<ul>\n<li>\u0141atwa implementacja<\/li>\n<li>Mniej b\u0142\u0119d\u00f3w<\/li>\n<li>Szybka wydajno\u015b\u0107<\/li>\n<li>Kr\u00f3tkie czasy po\u0142\u0105czenia<\/li>\n<li>Wysoka funkcjonalno\u015b\u0107<\/li>\n<li>Silne zabezpieczenia<\/li>\n<li>Doskona\u0142a kompatybilno\u015b\u0107 mi\u0119dzy platformami<\/li>\n<\/ul>\n<h2>Dostawcy VPN z obs\u0142ug\u0105 WideGuard<\/h2>\n<p>Chocia\u017c Donenfeld wielokrotnie ostrzega\u0142, \u017ce korzystanie z tego protoko\u0142u mo\u017ce by\u0107 niebezpieczne i nara\u017ca\u0107 u\u017cytkownik\u00f3w na zagro\u017cenia bezpiecze\u0144stwa, niekt\u00f3rzy dostawcy nadal oferuj\u0105 protok\u00f3\u0142 WireGuard w swoich pakietach VPN.<\/p>\n<p>W chwili pisania tego tekstu tymi dostawcami s\u0105:<\/p>\n<ul>\n<li>Kret<\/li>\n<li>IVPN<\/li>\n<li>AzireVPN<\/li>\n<li>Co\u015b VPN<\/li>\n<\/ul>\n<p>Mog\u0105 Ci\u0119 zainteresowa\u0107, je\u015bli jeste\u015b programist\u0105. W przeciwnym razie sugeruj\u0119 wykaza\u0107 si\u0119 odrobin\u0105 cierpliwo\u015bci i poczeka\u0107, a\u017c pojawi si\u0119 przetestowana i zrecenzowana oficjalna wersja WireGuard.<\/p>\n<h2>Co eksperci m\u00f3wi\u0105 o WireGuard<\/h2>\n<p>Od czasu rozpocz\u0119cia projektu WireGuard spotka\u0142 si\u0119 z du\u017cym uznaniem i podziwem ze strony programist\u00f3w i in\u017cynier\u00f3w oprogramowania.<\/p>\n<p>Linus Torvalds, tw\u00f3rca j\u0105dra Linuksa, mia\u0142 <a href=\"http:\/\/lkml.iu.edu\/hypermail\/linux\/kernel\/1808.0\/02472.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">na ten temat do powiedzenia<\/a> :<\/p>\n<blockquote>\n<p>Btw, w niepowi\u0105zanym problemie: widz\u0119, \u017ce Jason faktycznie<br \/>\nwys\u0142a\u0142 \u017c\u0105danie \u015bci\u0105gni\u0119cia, aby w\u0142\u0105czy\u0107 wireguard do j\u0105dra.<\/p>\n<p>Czy mog\u0119 jeszcze raz wyrazi\u0107 swoj\u0105 mi\u0142o\u015b\u0107 do niego i mie\u0107 nadziej\u0119, \u017ce<br \/>\nwkr\u00f3tce si\u0119 po\u0142\u0105czy? Mo\u017ce kod nie jest doskona\u0142y, ale przejrza\u0142em go i w por\u00f3wnaniu<br \/>\nz okropno\u015bciami, jakimi s\u0105 OpenVPN i IPSec, jest to dzie\u0142o sztuki.<\/p>\n<\/blockquote>\n<p>Greg Kroah-Hartman r\u00f3wnie\u017c nie <a href=\"https:\/\/plus.google.com\/+gregkroahhartman\/posts\/jD6N4BzToa3\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">ukrywa\u0142 swojego podekscytowania<\/a> rozwijaj\u0105cym si\u0119 protoko\u0142em, stwierdzaj\u0105c:<\/p>\n<blockquote>\n<p>Wspaniale by\u0142o widzie\u0107, jak Wireguard przez lata dojrzewa w co\u015b, co dzia\u0142a naprawd\u0119 dobrze. W zesz\u0142ym tygodniu przetrwa\u0142 ruch LinuxCon\/ELCE\/Kernel Summit dzi\u0119ki Konstantinowi Ryabitsevowi i packet.net skonfigurowanym dla nas serwer\u2026 Mam nadziej\u0119, \u017ce po konferencji sieciowej w przysz\u0142ym tygodniu b\u0119dzie ja\u015bniejszy plan po\u0142\u0105czenia go z drzewem j\u0105dra. Kod krypto w module j\u0105dra prawdopodobnie b\u0119dzie musia\u0142 \u0142adniej gra\u0107 z wbudowanym w j\u0105dro interfejsem krypto-API, czego mo\u017cna si\u0119 spodziewa\u0107, ale tak naprawd\u0119 obecny wbudowany w j\u0105dro interfejs krypto-apis wymaga powa\u017cnej modernizacji pewnego dnia, nic dziwnego, \u017ce Jason napisa\u0142 w\u0142asny interfejs.<\/p>\n<\/blockquote>\n<p>Nawet senator USA Ron Wyden wtr\u0105ci\u0142 si\u0119 w to, pisz\u0105c <a href=\"https:\/\/www.wyden.senate.gov\/imo\/media\/doc\/Wyden%20Letter%20to%20NIST%20Re%20Gov%20Use%20of%20Secure%20VPNs.pdf\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">list do NIST<\/a> (National Institute of Standards and Technology) zalecaj\u0105cy przyj\u0119cie WireGuard dla rz\u0105dowych sieci VPN.<\/p>\n<blockquote>\n<p>Ostatnio na znaczeniu zyska\u0142a nowa technologia VPN o otwartym kodzie \u017ar\u00f3d\u0142owym o nazwie Wireguard. Aby zapewni\u0107 bezpiecze\u0144stwo, jego konstrukcja k\u0142adzie nacisk na prost\u0105 konfiguracj\u0119 i minimalizuje liczb\u0119 dost\u0119pnych opcji. Warto zauwa\u017cy\u0107, \u017ce Wireguard jest teraz w\u0142\u0105czany do systemu operacyjnego Linux, co jest wyra\u017anym sygna\u0142em jego szerokiego wsparcia w bran\u017cy technologicznej i bezpiecze\u0144stwa\u2026<\/p>\n<p>\u2026 Wzywam NIST do wsp\u00f3\u0142pracy z interesariuszami w celu oceny odpowiednich zamiennik\u00f3w zabezpiecze\u0144, w tym Wireguard, do u\u017cytku rz\u0105dowego.<\/p>\n<\/blockquote>\n<p>Szef ds. prywatno\u015bci w Private Internet Access regularnie uczestniczy w Reddit. Mo\u017cesz go znale\u017a\u0107, gdy wyg\u0142asza swoj\u0105 eksperck\u0105 opini\u0119 na temat subreddit\u00f3w zwi\u0105zanych z VPN.<\/p>\n<p>W poni\u017cszym komentarzu popiera WireGuard jako \u015bwietny pomys\u0142, ale tak\u017ce ostrzega u\u017cytkownik\u00f3w przed u\u017cywaniem go, gdy jest jeszcze w fazie eksperymentalnej:<\/p>\n<div class=\"sds-iframe-wrapper fitvidsignore\" style=\"position:relative;padding-top:56.25%;max-width:100%;\"><iframe allowfullscreen style=\"position:absolute;top:0;left:0;width:100%;height:100%;\" src=\"\/\/www.redditmedia.com\/r\/VPN\/comments\/9hgs2x\/what_is_the_difference_between_wireguard_openvpn\/e6c6ds0\/\" frameborder=\"0\"><\/iframe><\/div>\n<p>WireGuard zwr\u00f3ci\u0142 wystarczaj\u0105co du\u017co g\u0142\u00f3w, by przekona\u0107 mnie, \u017ce Donenfeld knuje co\u015b, co jest po prostu niewiarygodne. Mam na my\u015bli to, \u017ce je\u015bli ameryka\u0144scy senatorowie si\u0119 tym zainteresuj\u0105, to musi by\u0107 NAPRAWD\u0118 bezpieczne.<\/p>\n<h3>Ko\u0144cowe przemy\u015blenia<\/h3>\n<p>WireGuard z pewno\u015bci\u0105 wstrz\u0105sa bran\u017c\u0105 VPN, obiecuj\u0105c nowoczesne techniki kryptograficzne, bezpieczne tunelowanie, doskona\u0142\u0105 kontrol\u0119 i p\u0142ynn\u0105 wydajno\u015b\u0107.<\/p>\n<p>Niekt\u00f3re z najwi\u0119kszych nazwisk w \u015bwiecie tworzenia oprogramowania s\u0105 niezwykle optymistycznie nastawione do tego innowacyjnego protoko\u0142u VPN.<\/p>\n<p>Ale jednocze\u015bnie kilka firm VPN zg\u0142osi\u0142o kilka obaw zwi\u0105zanych z problemami z logowaniem i zgodno\u015bci\u0105 z niekt\u00f3rymi zastrze\u017conymi funkcjami.<\/p>\n<p>Chocia\u017c tych obaw nie mo\u017cna zignorowa\u0107, s\u0105 one troch\u0119 przedwczesne, bior\u0105c pod uwag\u0119, \u017ce wci\u0105\u017c pozostaje wiele pracy, zanim WireGuard pojawi si\u0119 jako w pe\u0142ni opracowany, sprawdzony i skontrolowany protok\u00f3\u0142.<\/p>\n<p>A kiedy tak si\u0119 stanie, mo\u017cemy by\u0107 \u015bwiadkami pocz\u0105tku nowej ery bezpiecznej sieci.<\/p>\n<p><strong>Powi\u0105zane przewodniki<\/strong> :<\/p>\n<ul>\n<li><a href=\"https:\/\/vpn.inform.click\/pl\/najlepsza-siec-vpn-dla-windows-10-w-2022\/\" title=\"Jakie jest najlepsze oprogramowanie VPN dla systemu Windows\">Jakie jest najlepsze oprogramowanie VPN dla systemu Windows<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Doskona\u0142a wydajno\u015b\u0107 i prostszy kod to g\u0142\u00f3wne cechy WireGuard VPN. Nawet Linus i senatorowie USA s\u0105 pod wra\u017ceniem. Dowiedz si\u0119 wi\u0119cej\u2026<\/p>\n","protected":false},"author":1,"featured_media":355376,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8490,8521,8438,8479],"tags":[],"class_list":["post-277873","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-instrukcje-vpn","category-ochrona-danych","category-vpn-dla-komputerow","category-vpn-i-prywatnosc"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/posts\/277873","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/comments?post=277873"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/posts\/277873\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/media\/355376"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/media?parent=277873"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/categories?post=277873"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/tags?post=277873"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}