hide.me VPN 现在支持 WireGuard®

我们一直在努力为我们的用户添加新功能,我们很自豪地宣布 hide.me VPN 现在将支持 WireGuard!

作为一种占用空间小、速度快、安全性高的协议,WireGuard 无疑已经在 VPN 行业掀起了波澜,可以采用 OpenVPN 和 IPsec 之类的协议。 经过大量内部测试,我们认为这对我们的用户来说是一个很好的补充。 不确定 WireGuard 究竟能提供什么? 没问题! 我们将在下面详细介绍您对 WireGuard 的期望。

WireGuard 功能

高速

由于 WireGuard 使用了更现代、更高效的加密技术,WireGuard 是一种速度极快的协议,不会牺牲安全性。 WireGuard 在 Linux 内核中工作的事实意味着它可以更快地处理数据。 这消除了与其他 VPN 协议相关的大部分延迟。

高安全性

WireGuard 比 OpenVPN 之类的要新得多,这意味着它是从头开始构建的,以支持更现代的加密方法和哈希函数,例如 ChaCha20、BLAKE2s、SipHash24、HKDF 和 Curve25519。

占地面积小

与 OpenVPN 和 IPsec 不同,WireGuard 被设计得尽可能轻巧。 这意味着它可以用几千行代码来实现。 这具有使攻击面更小的额外好处。 反过来,使审计代码成为一个更加简单和有效的过程。

内置漫游

WireGuard 还具有内置漫游功能。 这意味着,在我们的实施中,您将能够在连接时无缝地从 Wi-Fi 切换到 4G LTE。

hide.me VPNWireGuard 的实现

因为 WireGuard 更像是一个基本的密码系统,所以很多实施都留给了组织。

WireGuard 没有任何密钥交换方法,因此我们的工程师设法将密钥交换实现到我们的 HTTPS 服务中。 这意味着 WireGuard 的密钥交换过程是完全自动化的,使我们应用程序的用户可以无缝连接。 使用 WireGuard 可能带来的许多复杂性都已得到完全解决,因此您可以毫无困难地使用 WireGuard。 就像您怎样使用我们提供的其他协议之一一样。

从技术上讲,每次您连接到 Hide.me 服务器时,都会在您的设备上生成一个新的 WireGuard 私钥。 在与服务器交换密钥期间,私钥永远不会离开您的设备,只有它的公共部分会。 我们的服务器会生成一个额外的临时会话共享密钥,以确保您的 VPN 连接得到双重加密。 我们不存储或记录您的公钥或共享密钥。 由于我们的 WireGuard 实现的动态特性,这一切都是可能的。

检查支持的协议的完整列表 hide.me VPN, 点击这里。

为什么 hide.me VPN 实施了 WireGuard 支持

WireGuard 已经在我们的关注范围内有一段时间了,但是以一种便于我们的用户使用的方式来实施它将是一项重大任务。 您可能还记得,早在 2019 年 9 月,我们就实施了大规模的基础设施升级,以帮助我们在未来证明我们对 WireGuard 等协议的服务。

这种基础设施升级使我们能够以我们想要的方式高效且有效地实施 WireGuard。 我们的最终用户无需大惊小怪,因此他们在在线安全方面有另一种选择。 与 OpenVPN 等更成熟的协议相比,WireGuard 有点简单。 它缺少许多轻松集成到 VPN 服务所需的工具。 这就是为什么我们花时间开发自己的工具和服务,以确保我们的 WireGuard 实施领先于其他实施。 基础设施升级有助于促进这一点。

我们一直向前看,我们认为 WireGuard 是未来互联网安全的一部分,尤其是在 VPN 领域。 这就是为什么我们花时间为我们的用户实施 WireGuard。

在接下来的几周内,我们将发布并开源我们的 Linux CLI Wireguard 客户端。 它为我们的 Linux 客户提供了相同的基本功能,以便他们也可以利用我们的实施。 如果您还有其他问题,请随时联系我们的支持团队。 您可以通过电子邮件 [email protected] 或通过实时聊天进行此操作。