Teknologi Masa Depan: Wireguard VPN - Masrafli

Kamis, 03 Januari 2019

Teknologi Masa Depan: Wireguard VPN

Wireguard VPN - VPN itu kompleks, dan dengan begitu banyak pilihan di pasar dan semua penyedia mengklaim VPN mereka adalah yang terbaik, berlangganan salah satunya adalah keputusan yang membuat kita untuk berpikir.

Ketika Anda melempar elemen lain seperti titik harga dan kompatibilitas perangkat bahkan sebelum Anda sampai pada aspek yang lebih teknis dalam memilih VPN, mudah untuk mengabaikan apa yang sejauh ini menjadi salah satu pertimbangan paling penting: protokol dan metode enkripsi yang digunakan.

Sementara OpenVPN saat ini adalah pemimpin industri, WireGuard terlihat sebagai pesaing yang layak.


Apa itu WireGuard?

wireguard
Sumber : Wikipedia

Protokol VPN menentukan bagaimana data dialihkan dari komputer ke server. Protokol yang berbeda memiliki karakteristik yang berbeda. Beberapa lebih aman daripada yang lain — dan lebih baik untuk tugas yang berbeda.

Sebagai contoh, beberapa protokol memprioritaskan keamanan sedangkan yang lain memprioritaskan kecepatan. Saat memilih VPN, penting untuk mengetahui untuk apa Anda membutuhkannya dan memilih VPN yang memiliki protokol yang mendukung hal ini.

Meskipun ada banyak protokol VPN yang banyak digunakan — SSTP, PPTP, dan P2TP / IPSec untuk menyebutkan beberapa — ada satu protokol baru yang menonjol di atas yang lain, WireGuard. Ini belum dirilis secara resmi, tetapi sudah diatur untuk menjadi protokol utama untuk masa depan VPN.

Memperkenalkan WireGuard, Teknologi VPN Baru

Telah dipuji sebagai generasi penerus dalam tunneling VPN yang aman. Sebagai protokol open-source, WireGuard adalah terowongan jaringan aman pada lapisan jaringan — lapisan ketiga pada model jaringan komputer OSI — untuk IPv4 dan IPv6.

Menggunakan protokol kriptografi modern, WireGuard sangat aman dan sangat cepat mendapatkan traksi. Ini sangat populer di kalangan pengembang. Awalnya dirilis untuk Linux, sekarang kompatibel dengan beberapa platform dan menyediakan beberapa enkripsi terkuat yang pernah ada.

Apa yang Membuat WireGuard Berbeda?

Diciptakan oleh Jason Donenfeld, pakar keamanan dunia maya dan pendiri Edge Security, WireGuard berakar dari metode exfiltrasi kit root yang ia gunakan untuk tetap berada di dalam jaringan untuk waktu yang lama tanpa diketahui.

Jika dibandingkan dengan protokol VPN populer lainnya, jelas untuk melihat bagaimana cara WireGuard lebih unggul.

1. Jauh Lebih Kecil

Basis kode untuk protokol populer lainnya seperti OpenVPN dan IPSec sangat besar, berjalan hingga ratusan dan ribuan baris kode. Ini bermasalah karena membuat sulit menemukan dan mengatasi masalah bug dan kerentanan. Saat ini, bug dan kerentanan masih ditemukan di protokol VPN lain karena basis kode mereka sangat luas.

Sebaliknya, kode WireGuard sederhana dan berbobot sekitar 4.000 baris kode sedangkan OpenVPN memiliki hampir 100.000 baris. Oh, dan OpenVPN juga membutuhkan OpenSSL yang menambahkan sesuatu di wilayah 500.000 baris.

Lebih sedikit baris kode juga berarti lebih sedikit crash dan hang. Plus, peningkatan throughput berarti bahwa itu jauh lebih baik untuk bermain game, streaming video, dan tugas-tugas intensif data lainnya.

2. WireGuard Lebih Mudah Digunakan

Di dunia yang terus-menerus semakin bergantung pada perangkat seluler dan kekhawatiran yang berkembang tentang privasi dan sensor, penyedia VPN sekarang harus melayani semua orang. VPN tidak lagi hanya untuk orang yang paham teknologi, tetapi digunakan oleh perusahaan, pengguna yang mengalami kesulitan teknis, dan gamer biasa di semua perangkat.

Pada saat yang sama, protokol VPN yang digunakan di sebagian besar produk VPN bergantung pada protokol tunneling yang kompleks seperti OpenVPN dan IPSec. Tidak hanya rumit dan lambat untuk dijalankan karena jumlah kode yang besar, tetapi mereka juga sulit untuk diamankan.

Namun, WireGuard kecil, ringan, mudah diimplementasikan pada semua perangkat, dan beroperasi dalam 'mode hiddeni', tidak mentransmisikan data kecuali sebenarnya mentransmisikan data.

3. Memiliki Enkripsi Tingkat Lanjut

WireGuard menggunakan proses yang dikenal sebagai 'routing cryptokey' untuk melindungi data pengguna. Ini bekerja dengan menggabungkan kunci enkripsi publik dengan alamat IP tunnel VPN resmi.

WireGuard juga sengaja menghindari menggunakan apa yang disebut algoritma "standar industri" dengan kelemahan bawaan yang mendukung opsi terbaru dan terberat. Ini termasuk:

  • ChaCha20 diautentikasi dengan Poly13045
  • Curve25519
  • HKDF
  • Blake2s
  • SipHash24

Kombinasi dari tidak ada opsi konfigurasi di samping kunci enkripsi 256-bit yang relatif pendek telah mengkhawatirkan beberapa orang, terutama mengingat bahwa OpenVPN menawarkan 4.906-bit RSA. Ketika Anda menghitung, kunci 4.096-bit tidak perlu.

Dengan 256-bit, Anda harus mengerjakan 2256 kombinasi sebelum meretasnya. Mempertimbangkan bahwa sebagian besar masalah mengungkap solusi di tengah jalan, meninggalkan 2255 kemungkinan kegagalan besar.

Apa Selanjutnya untuk WireGuard?

Saat ini, WireGuard masih sangat, sangat baru. Sedemikian rupa sehingga secara nyata tidak terbukti. Meskipun telah menjalani beberapa verifikasi formal untuk kriptografinya, ia belum dapat secara resmi dianggap aman. Pada saat ini, WireGuard bukanlah penantang nyata bagi OpenVPN.

Pengembang WireGuard bahkan mengatakan bahwa ini adalah protokol yang tidak lengkap. Anda tidak harus bergantung padanya, kecuali, tentu saja, Anda menggunakannya untuk tujuan pengujian.

Sampai ia menjalani audit keamanan yang tepat dan secara resmi dirilis, keamanannya tidak dapat dijamin. Namun, tim WireGuard sedang berupaya menuju rilis yang stabil, tetapi belum dipastikan tanggalnya.

Harapan Tinggi untuk WireGuard Protokol VPN Baru

Kisaran protokol VPN yang kuat seperti OpenVPN sangat bagus. Mereka cepat, aman, dan dapat diakses secara luas. Berapa lama mereka bisa tetap cocok, terutama karena teknologi semakin pintar dan semakin banyak orang yang online, tidak diketahui.

Sementara permintaan untuk protokol yang ringan dan sederhana saat ini rendah, ini cenderung berubah seiring waktu. Ini adalah solusi seperti WireGuard yang akan menjadi "standar industri" berikutnya untuk VPN.

Ini memberi WireGuard banyak waktu untuk dikembangkan lebih lanjut. Saat ini, ada elemen-elemen kunci yang hilang, seperti distribusi kunci dan non-penanganan pertukaran kunci. Kekurangan ini sedang dalam pengembangan terus-menerus, bagaimanapun, yang pada akhirnya harus membuat WireGuard lebih menarik bagi penyedia VPN komersial.

Tetapi dengan masa depan jangka panjang dari perangkat lunak VPN diragukan, WireGuard bisa menjadi dasar untuk perangkat lunak VPN generasi berikutnya.
Comments


EmoticonEmoticon

Notification
This is just an example, you can fill it later with your own note.
Done