Se utilizzi una VPN , è probabile che venga eseguita tramite OpenVPN o IPsec , che sono stati gli standard dominanti per molto tempo. Tuttavia, WireGuard sta cambiando tutto.
È crittografato in modo pulito, si connette in un attimo, utilizza una crittografia moderna e testata e funziona con tutto. WireGuard è incluso anche nel kernel Linux 5.6. Il creatore di Linux Linus Torvalds ha dichiarato: "Rispetto agli orrori di OpenVPN e IPSec, questa è un'opera d'arte".
Cos'è WireGuard e cosa lo rende diverso?
Come OpenVPN e IPsec, WireGuard è un sistema VPN. Ciò significa che stabilisce una connessione crittografata tra un client (il tuo computer) e un server situato altrove. Invii le tue richieste al server e il server le inoltra al sito web che stai tentando di raggiungere. Il sito Web invia quindi le informazioni al server centrale e il server te le restituisce. Questo è ottimo per la privacy e la sicurezza, purché tu possa fidarti del tuo provider VPN e della tecnologia che sta utilizzando.
Come OpenVPN e IPsec, WireGuard è un sistema VPN
Uno dei motivi per cui WireGuard è così popolare è perché aiuta ad aumentare la fiducia nel lato tecnologico delle cose. WireGuard è open source e consiste di meno di 4000 righe di codice, la sua dimensione è solo l'1% rispetto alle tecnologie concorrenti (OpenVPN/IPsec). Ciò significa che una persona esperta può comprendere WireGuard in tempi relativamente brevi. Ciò rappresenta la filosofia "sicurezza attraverso la semplicità" di WireGuard.
WireGuard utilizza una suite personalizzata di alcuni degli strumenti più moderni
Questa base di codice molto piccola è in parte dovuta al fatto che WireGuard utilizza un set personalizzato (ma comunque crittograficamente valido) di alcuni degli strumenti più moderni (ChaCha20, Curve25519, Poly1305, BLAKE2s, SipHash24, ecc.). Stabiliscono e crittografano le comunicazioni invece di implementare un intero protocollo. Il sistema è stato rigorosamente testato e funziona bene.
Inoltre, WireGuard mantiene la sua sicurezza tramite il controllo delle versioni. Quando vengono rilevati problemi con uno dei suoi protocolli, WireGuard può essere patchato e aggiornato. Questo è davvero veloce e offre una sicurezza migliore rispetto al complicato processo utilizzato dalle VPN più vecchie per scambiare i protocolli pezzo per pezzo.
Tuttavia, per la maggior parte degli utenti, i cambiamenti più notevoli apportati da WireGuard sono la velocità e la stabilità della connessione. Questo perché il sistema di crittografia di WireGuard si basa sullo scambio di chiavi (proprio come SSH ). Questo è molto più veloce del sistema basato su certificati che domina la maggior parte delle VPN. Inoltre, consuma meno risorse rispetto ai suoi concorrenti, rendendo le cose molto più semplici sulle macchine che eseguono WireGuard.
Ci sono problemi con WireGuard?
Come con qualsiasi sistema, WireGuard non è perfetto al 100%. Il team di sviluppo sta ancora sviluppando alcune funzionalità e migliorando la compatibilità con vari sistemi. Ma WireGuard al momento è completamente utilizzabile e sicuro.
Tuttavia, una delle lamentele più comuni su WireGuard è che è costruito per la sicurezza, non per la privacy. Fornisce un protocollo di comunicazione e viene fornito con alcune misure di sicurezza integrate, ma c'è ancora molto da fare per i responsabili della gestione del server. La maggior parte di ciò ha a che fare con il modo in cui memorizza gli indirizzi IP . Ogni protocollo VPN deve sapere dove inviare i dati. A causa del modo in cui WireGuard si connette, spesso è necessario più tempo per “dimenticare” un IP connesso rispetto a qualcosa come OpenVPN.
Questo è un problema che riguarda la maggior parte dei provider VPN WireGuard: come garantire che gli indirizzi vengano eliminati regolarmente e non registrati. Questo problema può essere risolto. È anche importante sottolineare che nessuna tecnologia VPN è sicura se il provider desidera conservare i registri. Le VPN che vogliono spiarti possono farlo tramite WireGuard o OpenVPN, quindi devi trovare una VPN di cui ti puoi fidare.
Come posso iniziare a utilizzare WireGuard?
WireGuard sta rapidamente guadagnando terreno tra molti servizi di abbonamento VPN. Se vuoi iniziare a usarlo, basta fare una rapida ricerca dei fornitori che hanno implementato il sistema. NordVPN, Private Internet Access, ExpressVPN e TorGuard sono tutti servizi affidabili che ti danno la possibilità di utilizzare WireGuard.
WireGuard è un'opzione open source e supporta molte piattaforme diverse
Se sei più un utente VPN in stile fai-da-te, WireGuard è un'opzione open source e supporta una varietà di piattaforme. Puoi utilizzare qualsiasi cosa, da un server privato virtuale a un Raspberry Pi per avviare la tua distribuzione VPN WireGuard.
WireGuard è una tendenza futura?
A meno che non si verifichi un problema serio, WireGuard diventerà probabilmente l’opzione predefinita per molte connessioni VPN. Tuttavia, OpenVPN e IPsec sono tecnologie popolari consolidate da molto tempo e non scompariranno presto, mentre WireGuard è ancora una tecnologia molto nuova.
Anche se si dice che abbia dei vantaggi sotto molti aspetti, la verità è che i concorrenti di WireGuard sono integrati in molti sistemi e presentano alcuni vantaggi. Tuttavia, WireGuard è sicuramente la prossima generazione di software VPN , a meno che tu non abbia una buona ragione per non usarlo.
Vedi altro: