La nueva versión de Linux mejora las capacidades seguras de redes remotas.
El núcleo de muchos sistemas operativos de firmware de red es a menudo Linux, que sirve como un componente fundamental. El 29 de marzo, el creador de Linux, Linus Torvalds, lanzó el kernel de Linux 5.6 que proporciona una larga lista de nuevas características. De particular interés para los profesionales de redes es la inclusión de la tecnología de código abierto de la red privada virtual (VPN) WireGuard. El trabajo para incluir WireGuard directamente en Linux ha estado en curso desde marzo de 2019, aunque el desarrollo de WireGuard en sí lo ha estado desde 2015.
En esencia, WireGuard es un túnel de red seguro escrito especialmente para Linux y optimizado para el rendimiento y la facilidad de configuración.
"Ha sido diseñado con el objetivo principal de ser fácil de auditar en virtud de ser pequeño y altamente seguro desde la perspectiva de la criptografía y la seguridad de los sistemas", escribió el creador de WireGuard Jason Donenfeld en un mensaje de confirmación de la Lista de Correo del Kernel de Linux (LKML) .
Incluso antes de que WireGuard se integrara directamente en Linux, había estado disponible en lo que se conoce como un módulo fuera del árbol, como un muro como herramientas de espacio de usuario. Al estar directamente integrado en Linux, WireGuard ahora es aún más accesible para una comunidad de usuarios más amplia. En contraste con otras opciones para VPN, WireGuard proporciona una superficie de ataque muy pequeña para cualquier atacante potencial.
"WireGuard utiliza criptografía de vanguardia, como el marco de protocolo de ruido, Curve25519, ChaCha20, Poly1305, BLAKE2, SipHash24, HKDF y construcciones seguras de confianza", indica la documentación de WireGuard. "Toma decisiones conservadoras y razonables y ha sido revisado por criptógrafos".
Soporte de protocolo MPTCP
Linux 5.6 también presenta compatibilidad nativa con el kernel de Linux para el protocolo Multipath TCP (MPTCP) dirigido por Intel.
Las especificaciones del Grupo de trabajo de ingeniería de Internet (IETF) para MPTCP indican que la comunicación TCP / IP está actualmente restringida a una única ruta por conexión, aunque a menudo existen múltiples rutas entre pares.
El uso simultáneo de estas rutas múltiples para una sesión TCP / IP mejoraría el uso de recursos dentro de la red y, por lo tanto, mejoraría la experiencia del usuario a través de un mayor rendimiento y una mayor capacidad de recuperación ante fallas de red ", afirma el IETF. utilizar múltiples caminos entre pares ".
Desarrollo de coronavirus y kernel de Linux
La versión de Linux 5.6 se produce cuando la pandemia de COVID-19 se desata en todo el mundo. Si bien la pandemia está teniendo un impacto generalizado en la humanidad, no está ralentizando el ritmo del desarrollo del kernel de Linux.
"Aunque realmente no he visto ningún signo real de que el desarrollo del kernel se vea afectado por toda la actividad del coronavirus, sospecho que muchos de nosotros trabajamos desde casa incluso normalmente", escribió Torvalds en el anuncio de lanzamiento de Linux 5.6 . "Actualmente estoy asumiendo que tendremos una versión 5.7 bastante normal, y no parece haber ninguna señal que diga lo contrario, pero bueno, la gente puede tener razones mejores de lo habitual para perderse la ventana de fusión ".
Comentarios
Publicar un comentario