Ir al contenido principal

Linux 5.6 se estrena con Wireguard Secure VPN para redes remotas

La nueva versión de Linux mejora las capacidades seguras de redes remotas.


El núcleo de muchos sistemas operativos de firmware de red es a menudo Linux, que sirve como un componente fundamental. El 29 de marzo, el creador de Linux, Linus Torvalds, lanzó el kernel de Linux 5.6 que proporciona una larga lista de nuevas características. De particular interés para los profesionales de redes es la inclusión de la tecnología de código abierto de la red privada virtual (VPN) WireGuard. El trabajo para incluir WireGuard directamente en Linux ha estado en curso desde marzo de 2019, aunque el desarrollo de WireGuard en sí lo ha estado desde 2015.

En esencia, WireGuard es un túnel de red seguro escrito especialmente para Linux y optimizado para el rendimiento y la facilidad de configuración.

"Ha sido diseñado con el objetivo principal de ser fácil de auditar en virtud de ser pequeño y altamente seguro desde la perspectiva de la criptografía y la seguridad de los sistemas", escribió el creador de WireGuard Jason Donenfeld en un mensaje de confirmación de la Lista de Correo del Kernel de Linux (LKML) .
Incluso antes de que WireGuard se integrara directamente en Linux, había estado disponible en lo que se conoce como un módulo fuera del árbol, como un muro como herramientas de espacio de usuario. Al estar directamente integrado en Linux, WireGuard ahora es aún más accesible para una comunidad de usuarios más amplia. En contraste con otras opciones para VPN, WireGuard proporciona una superficie de ataque muy pequeña para cualquier atacante potencial.


"WireGuard utiliza criptografía de vanguardia, como el marco de protocolo de ruido, Curve25519, ChaCha20, Poly1305, BLAKE2, SipHash24, HKDF y construcciones seguras de confianza", indica la documentación de WireGuard. "Toma decisiones conservadoras y razonables y ha sido revisado por criptógrafos".

Soporte de protocolo MPTCP

Linux 5.6 también presenta compatibilidad nativa con el kernel de Linux para el protocolo Multipath TCP (MPTCP) dirigido por Intel.

Las especificaciones del Grupo de trabajo de ingeniería de Internet (IETF) para MPTCP indican que la comunicación TCP / IP está actualmente restringida a una única ruta por conexión, aunque a menudo existen múltiples rutas entre pares.

El uso simultáneo de estas rutas múltiples para una sesión TCP / IP mejoraría el uso de recursos dentro de la red y, por lo tanto, mejoraría la experiencia del usuario a través de un mayor rendimiento y una mayor capacidad de recuperación ante fallas de red ", afirma el IETF. utilizar múltiples caminos entre pares ".

Desarrollo de coronavirus y kernel de Linux

La versión de Linux 5.6 se produce cuando la pandemia de COVID-19 se desata en todo el mundo. Si bien la pandemia está teniendo un impacto generalizado en la humanidad, no está ralentizando el ritmo del desarrollo del kernel de Linux.

"Aunque realmente no he visto ningún signo real de que el desarrollo del kernel se vea afectado por toda la actividad del coronavirus, sospecho que muchos de nosotros trabajamos desde casa incluso normalmente", escribió Torvalds en el anuncio de lanzamiento de Linux 5.6 . "Actualmente estoy asumiendo que tendremos una versión 5.7 bastante normal, y no parece haber ninguna señal que diga lo contrario, pero bueno, la gente puede tener razones mejores de lo habitual para perderse la ventana de fusión ".

Comentarios

Entradas más populares de este blog

El Portal de Facebook es finalmente un éxito, gracias a una pandemia y a tus abuelos.

El vídeo chat está de moda ahora que las personas tienen que quedarse en casa. James McConnell no sabía mucho sobre el Portal de Facebook hasta que Nan Owen, su vecina de 91 años, necesitó ayuda para configurar su dispositivo de vídeo chat el mes pasado cuando el Reino Unido y el mundo se cerró para combatir el coronavirus . La activa vida social de Owen (amigos y familiares se detenían en su casa de Londres todos los días por una copa de vino o dos) se había detenido, dejándola sola. Después de recurrir a WhatsApp, una aplicación de mensajería de Facebook, para mantenerse en contacto, su hijo le envió un Portal porque el dispositivo de vídeo chat de la red social funciona con el servicio. El único problema: Owen no sabía cómo usarlo. Así es como McConnell, que dirige una empresa de automatización del hogar llamada Homesmart Solutions, se involucró. Manteniendo la distancia social, el hombre de 55 años le mostró a Owen las instrucciones para usar el Portal. Llevaba guantes y una má...

El hombre que inventó las gafas de realidad virtual 50 años demasiado pronto

Hugo Gernsback creía que millones anhelaban sus anteojos de TV 3D La ciencia ficción tal como la conocemos no existiría sin Hugo Gernsback. Acuñó el término “ciencia ficción” como editor y editor de Amazing Stories , la primera revista dedicada al género floreciente, que lanzó en 1926. Los premios Hugo de ciencia ficción y fantasía llevan su nombre. Gernsback también fue un inventor cuyas muchas ideas incluían un " peine y cepillo de pelo eléctrico combinado ", un espejo iluminado de mano alimentado por batería y una tira de tela impregnada de cera para eliminar el exceso de vello. Pero su invento más llamativo probablemente fueron sus anteojos de televisión [arriba]. Un perfil de la revista Life de Gernsback en julio de 1963, cuando tenía 78 años, describió sus "teleanteojos": Ahora inventa sólo a grandes rasgos, dejando la mecánica real de la cosa a otros. Sus anteojos de televisión, un dispositivo por el que siente que millones anhelan, constituyen un buen ejem...

Formas Normales (1FN, 2FN, 3FN y FNBC)

Las formas normales son conjuntos de criterios que utilizamos para «normalizar» (es decir, mejorar la estructura) de las bases de datos. Vamos a repasar las tres primeras formas normales. 1FN – Primera Forma Normal Una tabla está en Primera Forma Normal si: Todos los atributos son «atómicos». Por ejemplo, en el campo teléfono no tenemos varios teléfonos. La tabla contiene una clave primaria única. Por ejemplo el NIF para personas, la matrícula para vehículos o un simple id  autoincremental . Si no tiene clave, no es 1FN. La clave primaria  no contiene atributos nulos . No podemos tener filas para las que no haya clave (por ejemplo, personas sin RFC o vehículos sin matrícula). No debe existir diferencia en el número de columnas. Si algunas filas tienen 8 columnas y otras 3, pues no estamos en 1FN. Los campos no clave deben identificarse por la clave. Es decir, que los campos no clave dependen funcionalmente de la clave. Esto es prácticamente lo mismo que decir que existe c...