Accueil

Qu'est-ce que WireGuard? L'avenir de la technologie VPN

Added 2018-11-29


Les VPN sont complexes, et avec tant de choix sur le marché et que tous les fournisseurs prétendent que leur VPN est le meilleur, souscrire à un réseau est une décision qui nécessite une longue réflexion.

Lorsque vous ajoutez d’autres éléments, tels que les prix et la compatibilité des appareils, avant même d’aborder les aspects plus techniques du choix d’un VPN, il est facile de négliger ce qui est de loin l’un des aspects les plus importants: les protocoles et les méthodes de cryptage utilisés.

Bien qu'OpenVPN soit actuellement le leader du secteur, WireGuard semble être un concurrent sérieux.

Qu'est-ce que WireGuard?

class="wp-caption aligncenter">width:96%"

Crédit d'image: WireGuard / Wikipédia

Par exemple, certains protocoles accordent la priorité à la sécurité, tandis que d'autres accordent la priorité à la vitesse. Lorsque vous choisissez un VPN, il est important de savoir pour quoi vous en avez besoin et de choisir un VPN doté de protocoles prenant en charge cette fonctionnalité.

Bien qu'il existe de nombreux protocoles VPN largement utilisés - SSTP, PPTP et P2TP / IPSec, pour en nommer quelques-uns - il existe un protocole plus récent qui se démarque du reste, WireGuard. Il n'est pas encore officiellement publié, mais il devrait devenir le protocole clé pour l'avenir des VPN.

Présentation de WireGuard, la nouvelle technologie VPN

Il a été salué comme la prochaine génération de tunneling VPN sécurisé. En tant que protocole open-source, WireGuard est un tunnel réseau sécurisé sur la couche réseau - la troisième couche sur le modèle de réseau informatique OSI —Pour IPv4 et IPv6.

Utilisant des protocoles cryptographiques modernes, WireGuard est ultra sécurisé et gagne rapidement en popularité. Il est particulièrement apprécié des développeurs. Initialement publié pour Linux, il est maintenant compatible avec plusieurs plates-formes et fournit l'un des cryptages les plus puissants jamais vus.

Qu'est-ce qui distingue WireGuard?

Créé par Jason Donenfeld, expert en cybersécurité et fondateur d'Edge Security, WireGuard est issu de ses propres méthodes d'exfiltration de kit racine, qui lui permettait de rester dans les réseaux pendant de longues périodes sans se faire remarquer.

Par rapport aux autres protocoles VPN populaires, il est clair de voir comment WireGuard les propulse hors de l'eau.

1. C'est beaucoup plus petit

Les bases de code pour d’autres protocoles populaires tels que OpenVPN et IPSec sont énormes et s’appliquent à des centaines et des milliers de lignes de code. C'est problématique car cela rend difficile la recherche et le dépannage des bogues et des vulnérabilités. Aujourd'hui, les bogues et les vulnérabilités sont encore présents dans d'autres protocoles VPN car leurs bases de code sont extrêmement vastes.

En revanche, le code de WireGuard est simple et pèse environ 4 000 lignes de code alors que OpenVPN en possède près de 100 000. Oh, et OpenVPN requiert également OpenSSL, qui ajoute quelque chose dans la gamme des 500 000 lignes.

2. WireGuard est plus simple à utiliser

Dans le même temps, les protocoles VPN utilisés dans la plupart des produits VPN reposent sur des protocoles de tunneling complexes tels que OpenVPN et IPSec. Ils peuvent non seulement être complexes et lents à fonctionner en raison de l’énorme quantité de code, mais ils sont également difficiles à sécuriser.

Cependant, WireGuard est petit, léger, facile à mettre en œuvre sur tous les périphériques et fonctionne en «mode furtif». Il ne transmet pas de données à moins qu’il ne les transmette réellement.

3. Il a un cryptage de niveau supérieur

WireGuard utilise un processus appelé «routage cryptokey» pour protéger les données des utilisateurs. Il fonctionne en couplant des clés de cryptage publiques avec des adresses IP de tunnel VPN autorisées.

WireGuard évite aussi délibérément d’utiliser des algorithmes dits «standard» avec des faiblesses inhérentes aux options les plus récentes et les plus difficiles. Ceux-ci inclus:

  • ChaCha20 authentifié avec Poly13045
  • Curve25519
  • HKDF
  • Blake2s
  • SipHash24

La combinaison d’aucune option de configuration et de clés de cryptage 256 bits relativement courtes a préoccupé certaines personnes, d’autant plus que OpenVPN offre une RSA de 4 906 bits. Lorsque vous faites le calcul, une clé de 4 096 bits est ridiculement inutile.

Avec 256 bits, vous devez travailler sur 2 256  combinaisons avant de le craquer. Considérant que la plupart des problèmes posés découvrent des solutions à mi-parcours, cela laisse un énorme 2 255 échecs possibles.

Quelle est la prochaine étape pour WireGuard?

Pour le moment, WireGuard est encore très, très nouveau. A tel point qu'il est, à proprement parler, non prouvé. Bien que sa cryptographie ait fait l'objet d'une vérification formelle, elle ne peut pas encore être considérée officiellement comme étant sécurisée. En ce moment, WireGuard n'est pas un véritable challenger pour OpenVPN.

Les développeurs de WireGuard ont même été jusqu’à dire qu’il s’agissait actuellement d’un protocole incomplet. Vous ne devriez pas encore vous y fier, à moins, bien sûr, de l’utiliser à des fins de test.

Tant qu'il ne subira pas un audit de sécurité approprié et ne sera officiellement publié, sa sécurité ne pourra être garantie. L'équipe de WireGuard travaille actuellement à la publication d'une version stable, mais aucune date n'a été annoncée.

De grands espoirs pour le nouveau protocole VPN WireGuard

La gamme actuelle de protocoles VPN robustes tels que OpenVPN est excellente. Ils sont rapides, sécurisés et largement accessibles. On ignore combien de temps ils peuvent rester adaptés, en particulier à mesure que la technologie devient plus intelligente et que plus de personnes se connectent en ligne

Alors que la demande pour un protocole simple et léger est actuellement faible, il est probable que cela change avec le temps. Ce sont des solutions telles que WireGuard qui deviendront le prochain «standard industriel» pour les VPN.

Cela donne à WireGuard suffisamment de temps pour être développé. À l'heure actuelle, il manque des éléments clés, tels que la distribution des clés et le non traitement de l'échange de clés. Toutefois, ces lacunes sont en développement constant, ce qui devrait à terme rendre WireGuard plus attrayant pour les fournisseurs de VPN commerciaux.






Nuage de tags

Choix de L'éditeur


Thomas Becket

Je suis un écrivain indépendant qui couvre la programmation et les logiciels.
Je suis étudiant en informatique et je m'intéresse à la programmation, aux logiciels et à la technologie
Gadgets technologiques et critiques 2019