Linux: Wireguard soll doch Kernel-Krypto-API nutzen

Eigentlich sollte das neue Wireguard-VPN im Linux-Kernel auch die neue Kryptobibliothek Zinc verwenden. Nach langen Diskussionen soll nun wohl aber doch das vorhandene Krypto-API genutzt werden.

Artikel veröffentlicht am ,
Das Wireguard-Maskottchen ist ein Drache.
Das Wireguard-Maskottchen ist ein Drache. (Bild: nuklr.dave/Flickr.com/CC-BY 2.0)

Bereits vor rund einem Jahr hat der Entwickler Jason Donenfeld die neue VPN-Technik Wireguard erstmals zur Aufnahme in Linux vorgeschlagen. Eigentlich war geplant, dass Wireguard auch die eigene Kryptobibliothek Zinc verwenden soll. Doch dazu wird es wohl vorerst nicht kommen, da Donenfeld und sein Team die Technik nun doch auf das vorhandene Krypto-API des Linux-Kernels portieren werden, wie der Entwickler auf der Mailingliste des Projekts schreibt.

Zinc bricht mit dem bisherigen Konzept des Krypto-APIs im Kernel und führt stattdessen neue Schnittstellen ein. Dieses Nebeneinander möchten jedoch mehrere Entwickler verhindern oder wenigstens so weit es geht minimieren. Die Diskussion dazu verlief dabei teils unsachlich und auf persönlicher Ebene.

Wie Donenfeld schreibt, habe er lange der Idee widerstanden, das Krypto-API für Wireguard zu verwenden, da er dies für ungeeignet halte. In einem persönlichen Gespräch mit dem Netzwerk-Maintainer David Miller habe Donenfeld außerdem zu verstehen bekommen, dass Wireguard wohl nur in den Linux-Kernel aufgenommen werde, wenn das Projekt zunächst die Krypto-API verwende und das Zinc-Projekt separat behandele.

Es sei laut Donenfeld wohl die bessere Lösung, diesen Weg vollständig zu akzeptieren und daran eben mitzuwirken. Der Entwickler habe in der Vergangenheit mehrfach einen sogenannten Proof-of-Concept des Ports erstellt und eine ungefähre Idee davon, was dabei falsch laufen könnte. Er hoffe zudem auf die Hilfe von Entwicklern, die sich mit dem Krypto-API des Kernels auskennen würden. Die Arbeiten an der Zinc-Bibliothek sollen danach weitergeführt werden, so dass auch dieses mittelfristig in den Linux-Kernel integriert werden kann.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Eisfunke 25. Mär 2020

Es gibt eine Windows-Implementation. Einfach auf die Webseite von Wireguard gucken. Es...

Thaodan 26. Sep 2019

Relativ früh gab es Kritik gegen Zinc. Gab wohl auch noch mehr Artikel über die Crypto...



Aktuell auf der Startseite von Golem.de
O.MG Cable im Test
Außen USB-Kabel, innen Hackertool

Das O.MG Cable kommt wie ein Standard-USB-Kabel daher. Dass es auch ein Hackertool ist, mit dem sich gruselige Dinge anstellen lassen, sieht man ihm nicht an. Obendrein ist es auch noch leicht zu bedienen.
Ein Test von Moritz Tremmel

O.MG Cable im Test: Außen USB-Kabel, innen Hackertool
Artikel
  1. Vlogger: Sony bringt Vollformatkamera ZV-E1 mit KI-Funktionen
    Vlogger
    Sony bringt Vollformatkamera ZV-E1 mit KI-Funktionen

    Sony hat mit der ZV-E1 eine Vollformatkamera vorgestellt, die mit Wechselobjektiven und KI-Funktionen ausgerüstet ist.

  2. Entlassungen: Vodafone Deutschland will nicht mehr giga sein
    Entlassungen
    Vodafone Deutschland will nicht mehr giga sein

    Vodafone hat den Stellenabbau in Deutschland bestätigt. Ziel sei ein Unternehmen, dem man wieder vertrauen könne, sagt der neue Chef.

  3. Pop-Cycle: Zusammenschiebbares Fahrrad für Pendler
    Pop-Cycle
    Zusammenschiebbares Fahrrad für Pendler

    Das Pop-Cycle ist ein zusammenschiebbares Fahrrad, das über Kickstarter finanziert wird. Von einem Faltrad unterscheidet es sich deutlich.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • PS5 + GoW Ragnarök 559€ • MindStar: Gigabyte RTX 4080 1.229€ statt 1.299€, Intel Core i9-12900K 399€ statt 474€ • Monitore bis -50% • Bosch Prof. bis -59% • Windows Week • Alexa-Sale bei Amazon • 3 Spiele kaufen, 2 zahlen [Werbung]
    •  /