WireGuard — будущее VPN-протоколов? Исследование 2019 года

WireGuard Image

WireGuard — это новый VPN-протокол с открытым исходным кодом, который стремится упростить процесс шифрования данных. Он обещает работать быстрее и качественнее, чем OpenVPN и IKEv2 — протоколы, считающиеся лучшими на сегодняшний день.

WireGuard уже показал отличные результаты в ходе проверок: так, пинг был существенно ниже (то есть сеть работала в целом быстрее), а подключения — более стабильными, чем при использовании OpenVPN.

Собственно говоря, фанаты WireGuard заявляют, что речь идет о «протоколе будущего», который превосходит все существующие методы VPN-туннелирования. Впрочем, данный протокол находится на самых ранних этапах разработки, и предстоит еще немало работы, прежде чем его можно будет «передать» пользователям.

Джейсон Доненфельд (Jason Donenfeld) — это создатель WireGuard, и у него огромный опыт во всем, что связано с онлайн-безопасностью. Он, конечно, первый признает, что пока что стабильной версии WireGuard не существует, однако появление потенциально нового лучшего протокола — это важное событие в мире VPN.

Читайте эту статью, чтобы узнать плюсы и минусы WireGuard, а также текущий статус разработки.

Чем привлек внимание протокол WireGuard?

Различные протоколы, используемые VPN-сервисами, имеют свои плюсы и минусы (например, более высокая скорость шифрования связана с меньшей надежностью последнего), однако потенциальные преимущества WireGuard перевешивают возможные минусы.

Проверки скорости работы показали, что он способен обойти как OpenVPN, так и очень быстрый IPSec, однако главное даже не это — WireGuard создается так, чтобы с ним было удобно работать. Даже ручная настройка сети будет достаточно простым делом, когда протокол получит широкое распространение.

Одной из причин, которыми объясняются высокая скорость работы и простота нового протокола, является стандартизированный подход к вопросам шифрования.

Собственно говоря, вместо использования сложных методов шифрования , которыми пользуются VPN-сервисы, разработчики WireGuard как бы «пересобирают» элементы алгоритмов шифрования (т.н. «примитивы») новым образом. Цель всего этого — добиться более высокой скорости не в ущерб безопасности.

Код WireGuard выглядит куда скромнее и проще, чем код OpenVPN — там всего 4 000 строчек. Компактная кодировка обеспечивает возможность регулярной и тщательной проверки, а также внесения улучшений — то есть у WireGuard будет меньше уязвимостей, чем у других протоколов.

Потенциальные риски от работы с WireGuard в настоящий момент

Несмотря на все плюсы нового протокола, вам нужно тщательно взвесить все за и против, если вы собираетесь перейти на WireGuard прямо сейчас. Собственно говоря, даже его основной разработчик пока что отзывается о нем как об эксперименте.

Это значит, что ваш опыт работы с WireGuard может быть не таким оптимистичным — например, вы можете не выйти на пиковую скорость работы из-за потенциальных проблем со стабильностью. Опять же, на данный момент у протокола есть ряд проблем с безопасностью.

Сервис  Private Internet Access (PIA) является одним из основных поклонников этого нового протокола, однако даже он пока не выпускает клиенты с поддержкой WireGuard из-за недостатка необходимых драйверов для Windows.

Доненфельд либо предупреждал VPN-пользователей о том, что пока что рано доверяться этому новому протоколу, признавая тем самым, что его работа далеко как от завершения, так и даже от релиза первой стабильной версии, готовой для использования широкой аудиторией.

В настоящее время у WireGuard не хватает и коммерческой поддержки. Если вы не чувствуете себя достаточно уверенно, чтобы в одиночку работать с программой с открытым исходным кодом (без какой-либо страховки в виде техподдержки), то мы советуем пока что немного подождать.

Текущие проблемы WireGuard:

  • В приложения полно ошибок.
  • Разработчики напоминают, что код и протокол пока больше похожи на эксперимент.
  • Из платформ пока поддерживается только Linux.
  • Пока что нет ни одной стабильной версии, с которой можно было бы начать отслеживать проблемы и уязвимости по системе Common Vulnerabilities and Exposures (CVE).
  • Работать с этим протоколом в настоящее время готовы очень немногие коммерческие сервисы. Есть и другие опасения…

В общем говоря, если вы не любите ждать новые технологии, то можете проверить WireGuard на деле с помощью одного из перечисленных ниже VPN-сервисов. Не забывайте про риски и старайтесь избегать самых сложных аспектов работы — например, торрентов.

Какие VPN-сервисы поддерживают или используют WireGuard?

Три VPN-сервиса, о которых мы расскажем вам дальше, поддерживают и используют на практике протокол WireGuard.

Птичка-невеличка шепнула нам, что  NordVPN , один из наших самых любимых сервисов, скоро будет предлагать и такую возможность – и это действительно хорошие новости.

1. AzireVPN

azirevpn device

AzireVPN — это качественный сервис с отличной скоростью подключения и надежной политикой конфиденциальности.

Количество серверных локаций в его сети невелико (Швеция, Испания, Канада, Британия и США), однако это не мешает ему использовать как WireGuard, так и обычные протоколы (OpenVPN, IPSec и т.д).

С техподдержкой у этого шведского сервиса все в полном порядке, есть тут и страница с подробными руководствами по установке WireGuard. Собственно говоря, эта компания даже наняла создателя WireGuard, чтобы тот написал интегрирующий модуль для всех их VPN-серверов.

AzireVPN получает отличные пользовательские отзывы, так что это вполне надежный вариант, если вы хотите поработать с WireGuard самостоятельно.

Гарантия возврата денег: 7 дней
Бесплатный пробный период: 24 часа

Посмотреть акции и предложения AzireVPN

2. Private Internet Access

Private Internet Access devices

Этот VPN-сервис с энтузиазмом поддерживает разработку WireGuard. Впрочем, пока что PIA не использует протокол WireGuard в своей сети, признавая, что тот еще не готов для широкой или профессиональной аудитории.

PIA — это один из крупнейших и лучших VPN-сервисов на сегодняшний день: у него множество преданных пользователей и более 3 000 серверов в 33 странах мира, а также строгая и даже принципиальная позиция по всем вопросам, связанным с пользовательскими данными.

PIA зарегистрирован в США, это факт, однако сервис использует различные лазейки в законодательстве, чтобы избежать законов, требующих хранить логи (а такие законы есть во всех в странах-членах клуба «5 глаз»).

И пусть PIA не даст вам доступ к WireGuard прямо сейчас, однажды это непременно случится — в общем, следите за обновлениями на сайте сервиса. Определенно, PIA станет первым крупным VPN-сервисом премиум-класса, который поставит этот протокол на вооружение, едва лишь будет выпущена первая стабильная версия.

Гарантия возврата денег: 7 дней
Бесплатный пробный период: 7-дневный, однако доступен не всегда — узнавайте подробности в пользовательской поддержке

Посмотреть акции и предложения PIA

3. Algo VPN

Algo предлагает нечто совершенно иное, а именно бесплатный VPN-сервер, который вы же сами и будете «хостить». Сервис утверждает, что это безопасное, удобное и простое в работе решение.

Установка действительно производит вполне приятное впечатление, однако судить о безопасности такого решения довольно сложно, ведь этот проект с открытым исходным кодом во многом опирается на качество интернет-подключения конечного пользователя.

Что даже важнее, мы не можем комментировать ни безопасность, ни качество работы Algo, так как пока что не имели возможности проверить этот сервис на деле. Если вы хотите бесплатно поэкспериментировать с WireGuard, советуем воспользоваться бесплатным пробным периодом AzireVPN — это будет самый безопасный вариант.

Заключение

WireGuard может быть будущим VPN-протоколов, особенно если дать его разработчикам время и деньги, необходимые для развития проекта. Впрочем, пока что даже сам идеолог WireGuard признает, что этот протокол не готов для широкого использования, а потому необходимо не забывать про осторожность.

На данный момент, что и говорить, мы рекомендуем использовать OpenVPN, так как для большинства задач лучшим будет именно этот протокол. С небольшим отрывом за ним следует IKEv2 — он особенно хорош для iOS и устройств под управлением Mac OS.

Воспользуйтесь приведенными в таблице ниже ссылками, чтобы узнать больше про лучшие VPN-сервисы, использующие эти протоколы. Мы собрали обширную подборку экспертных и пользовательских обзоров, которые помогут вам найти оптимальный для себя вариант.

Помогло? Поделитесь с другими!
Nord VPN дарит скидку 75%