Recentemente, o serviço de tunelamento de VPN Wireguard foi adicionado no Kernel 5.6 do Linux. Agora, acaba de surgir mais uma novidade em torno do assunto. É que agora as atenções estão voltadas em implementar o Wireguard no OpenBSD.
A tecnologia inovadora já está sendo implementada. Pelo menos é o que garante os responsáveis pelo projeto, Jason Donenfeld e Matt Dunwoodie. Eles anunciaram que o WireGuard estará presente também no kernel do OpenBSD. Sendo assim, publicaram os patches esta semana para revisão.
E como o WireGuard portado para o Kernel do OpenBSD?
Matt observou que eles devem estar prontos para o desenvolvimento de seu código WireGuard OpenBSD agora na árvore de origem, caso seja aceito.
Há um tempo atrás, eu queria aprender mais sobre o desenvolvimento do OpenBSD. Então, eu escolhi um projeto, neste caso o WireGuard, para desenvolver um cliente nativo. Nos últimos dois anos, (…) trabalhando em estreita colaboração com o criador do WireGuard (Jason, CC’d), ele começou tornar-se um projeto sério, eventualmente alcançando paridade com outras implementações oficiais. Finalmente, estamos aqui e acho que é hora para qualquer desenvolvimento adicional dentro da árvore.
Ele destaca ainda as qualidades do Wireguard e que isso é suficiente para se tornar uma ferramenta essencial do OpenBSD.
O que está incluído neste patch:
- Driver de kernel para o WireGuard;
- Patches para ifconfig (8) para suportar todas as funcionalidades;
- Correções para imprimir pacotes WireGuard no tcpdump (4);
- Patches de documentação para ifconfig (8) e uma nova página do manual wg (4);
- Vários patches para integrar com o resto do sistema.
O desenvolvedor líder do WireGuard, Jason Donenfeld, também comentou:
Trabalhamos juntos há muito tempo e acho que essa é uma implementação de alta qualidade com os mesmos princípios de design de segurança que a implementação do Linux. De certa forma, o minimalismo do WireGuard se encaixa e foi inspirado pela filosofia geral de design do OpenBSD. Ansioso para ver como as coisas se desenrolam na lista de discussão lá; Eu sou otimista.
Embora o WireGuard seja mencionado com mais frequência no contexto Linux, ele é suportado em muitas plataformas, conforme descrito na página de instalação do projeto.