Ir al contenido principal

Linux 5.6 se estrena con Wireguard Secure VPN para redes remotas

La nueva versión de Linux mejora las capacidades seguras de redes remotas.


El núcleo de muchos sistemas operativos de firmware de red es a menudo Linux, que sirve como un componente fundamental. El 29 de marzo, el creador de Linux, Linus Torvalds, lanzó el kernel de Linux 5.6 que proporciona una larga lista de nuevas características. De particular interés para los profesionales de redes es la inclusión de la tecnología de código abierto de la red privada virtual (VPN) WireGuard. El trabajo para incluir WireGuard directamente en Linux ha estado en curso desde marzo de 2019, aunque el desarrollo de WireGuard en sí lo ha estado desde 2015.

En esencia, WireGuard es un túnel de red seguro escrito especialmente para Linux y optimizado para el rendimiento y la facilidad de configuración.

"Ha sido diseñado con el objetivo principal de ser fácil de auditar en virtud de ser pequeño y altamente seguro desde la perspectiva de la criptografía y la seguridad de los sistemas", escribió el creador de WireGuard Jason Donenfeld en un mensaje de confirmación de la Lista de Correo del Kernel de Linux (LKML) .
Incluso antes de que WireGuard se integrara directamente en Linux, había estado disponible en lo que se conoce como un módulo fuera del árbol, como un muro como herramientas de espacio de usuario. Al estar directamente integrado en Linux, WireGuard ahora es aún más accesible para una comunidad de usuarios más amplia. En contraste con otras opciones para VPN, WireGuard proporciona una superficie de ataque muy pequeña para cualquier atacante potencial.


"WireGuard utiliza criptografía de vanguardia, como el marco de protocolo de ruido, Curve25519, ChaCha20, Poly1305, BLAKE2, SipHash24, HKDF y construcciones seguras de confianza", indica la documentación de WireGuard. "Toma decisiones conservadoras y razonables y ha sido revisado por criptógrafos".

Soporte de protocolo MPTCP

Linux 5.6 también presenta compatibilidad nativa con el kernel de Linux para el protocolo Multipath TCP (MPTCP) dirigido por Intel.

Las especificaciones del Grupo de trabajo de ingeniería de Internet (IETF) para MPTCP indican que la comunicación TCP / IP está actualmente restringida a una única ruta por conexión, aunque a menudo existen múltiples rutas entre pares.

El uso simultáneo de estas rutas múltiples para una sesión TCP / IP mejoraría el uso de recursos dentro de la red y, por lo tanto, mejoraría la experiencia del usuario a través de un mayor rendimiento y una mayor capacidad de recuperación ante fallas de red ", afirma el IETF. utilizar múltiples caminos entre pares ".

Desarrollo de coronavirus y kernel de Linux

La versión de Linux 5.6 se produce cuando la pandemia de COVID-19 se desata en todo el mundo. Si bien la pandemia está teniendo un impacto generalizado en la humanidad, no está ralentizando el ritmo del desarrollo del kernel de Linux.

"Aunque realmente no he visto ningún signo real de que el desarrollo del kernel se vea afectado por toda la actividad del coronavirus, sospecho que muchos de nosotros trabajamos desde casa incluso normalmente", escribió Torvalds en el anuncio de lanzamiento de Linux 5.6 . "Actualmente estoy asumiendo que tendremos una versión 5.7 bastante normal, y no parece haber ninguna señal que diga lo contrario, pero bueno, la gente puede tener razones mejores de lo habitual para perderse la ventana de fusión ".

Comentarios

Entradas más populares de este blog

El Portal de Facebook es finalmente un éxito, gracias a una pandemia y a tus abuelos.

El vídeo chat está de moda ahora que las personas tienen que quedarse en casa. James McConnell no sabía mucho sobre el Portal de Facebook hasta que Nan Owen, su vecina de 91 años, necesitó ayuda para configurar su dispositivo de vídeo chat el mes pasado cuando el Reino Unido y el mundo se cerró para combatir el coronavirus . La activa vida social de Owen (amigos y familiares se detenían en su casa de Londres todos los días por una copa de vino o dos) se había detenido, dejándola sola. Después de recurrir a WhatsApp, una aplicación de mensajería de Facebook, para mantenerse en contacto, su hijo le envió un Portal porque el dispositivo de vídeo chat de la red social funciona con el servicio. El único problema: Owen no sabía cómo usarlo. Así es como McConnell, que dirige una empresa de automatización del hogar llamada Homesmart Solutions, se involucró. Manteniendo la distancia social, el hombre de 55 años le mostró a Owen las instrucciones para usar el Portal. Llevaba guantes y una má...

Formas Normales (1FN, 2FN, 3FN y FNBC)

Las formas normales son conjuntos de criterios que utilizamos para «normalizar» (es decir, mejorar la estructura) de las bases de datos. Vamos a repasar las tres primeras formas normales. 1FN – Primera Forma Normal Una tabla está en Primera Forma Normal si: Todos los atributos son «atómicos». Por ejemplo, en el campo teléfono no tenemos varios teléfonos. La tabla contiene una clave primaria única. Por ejemplo el NIF para personas, la matrícula para vehículos o un simple id  autoincremental . Si no tiene clave, no es 1FN. La clave primaria  no contiene atributos nulos . No podemos tener filas para las que no haya clave (por ejemplo, personas sin RFC o vehículos sin matrícula). No debe existir diferencia en el número de columnas. Si algunas filas tienen 8 columnas y otras 3, pues no estamos en 1FN. Los campos no clave deben identificarse por la clave. Es decir, que los campos no clave dependen funcionalmente de la clave. Esto es prácticamente lo mismo que decir que existe c...

Redes de Computadora

¿Qué es una red de ordenadores? Una red o red informática, es un conjunto de equipos conectados por medio de cables, señales, ondas o cualquier otro método de transporte de datos, que comparten información , recursos , servicios (acceso a internet, e-mail, chat, juegos), etc. incrementando la eficiencia y productividad de las personas. ¿Qué tipos de redes existen? Red pública Red privada Red de área Personal (PAN) Red de área local (LAN) Red de área local virtual (VLAN) Red del área del campus (CAN) Red de área metropolitana (MAN) Red de área amplia (WAN) Red de área de almacenamiento (SAN) Red irregular Red WAN Centralizado, Distribuido ¿Qué es una red de área local? Un red de área local es la interconexión de varios ordenadores y periféricos. Su extensión está limitada físicamente a un edificio o a un entorno de 200 metros ¿Qué es la dirección IP de un ordenador? Una dirección IP es un número que identifica de manera lógica y jerárquica a una i...