Was ist WireGuard VPN?

Wenn Sie ein VPN verwenden, besteht eine gute Chance, dass es mit OpenVPN oder IPsec betrieben wird, die seit geraumer Zeit die dominierenden Standards sind. WireGuard hingegen stellt eine ernsthafte Konkurrenz dar, und es ist leicht zu erkennen, warum. Es ist sauber codiert, verbindet sich im Handumdrehen, verwendet umfassend getestete moderne Kryptographie und funktioniert mit fast allem. WireGuard wurde sogar im Linux-Kernel 5.6 aufgenommen. Der Linux-Schöpfer Linus Torvalds sagte: “Im Vergleich zu den Schrecken, die OpenVPN und IPSec sind, ist es ein Kunstwerk.”
Was ist WireGuard und was macht es anders?

Wie OpenVPN und IPsec ist WireGuard ein VPN-System. Das bedeutet, dass es eine verschlüsselte Verbindung zwischen einem Client-Gerät (Ihrem Computer) und einem Server an einem anderen Ort herstellt. Sie senden Ihre Anfragen an den Server, und der Server leitet sie an die Website weiter, auf die Sie zugreifen möchten. Die Website sendet dann die Informationen an den Server in der Mitte zurück, und der Server leitet diese an Sie weiter. Es ist großartig für Privatsphäre und Sicherheit, solange Sie Ihrem VPN-Anbieter und der Technologie, die er verwendet, vertrauen können.

Ein Grund, warum WireGuard so beliebt ist, liegt darin, dass es das Vertrauen in die technologische Seite erhöht. Es ist Open Source und mit knapp 4.000 Zeilen Code ist es etwa 1 Prozent der Größe konkurrierender Technologien (OpenVPN/IPsec). Das bedeutet, dass eine sachkundige Person sich relativ schnell damit vertraut machen könnte. Dies repräsentiert WireGuards Philosophie der “Sicherheit durch Einfachheit”. Mit einer kleineren Angriffsfläche sind übersehene Schwachstellen schwerer zu finden, und das Patchen, wenn sie auftreten, ist einfacher.

Die Codebasis ist so klein, teilweise weil WireGuard eine angepasste (aber immer noch kryptographisch gültige) Suite einiger der modernsten kryptographischen Werkzeuge (ChaCha20, Curve25519, Poly1305, BLAKE2s, SipHash24 usw.) verwendet. Diese stellen die Kommunikation her und verschlüsseln sie, anstatt ganze Protokolle zu implementieren. Das System wurde rigoros getestet und als solide befunden.
Darüber hinaus erhält es seine Sicherheit durch Versionierung. Wenn ein Problem mit einem seiner Protokolle entdeckt wird, kann WireGuard einfach gepatcht und aktualisiert werden. Das ist tatsächlich schneller und potenziell sicherer als der komplexere Prozess der “kryptographischen Agilität”, den ältere VPNs verwenden, um Protokolle auf eine stückweise Weise auszutauschen.

Für die meisten Benutzer sind jedoch die auffälligsten Änderungen, die WireGuard mit sich bringt, wie schnell es sich verbindet und wie stabil es ist. Das liegt daran, dass das Verschlüsselungssystem von WireGuard auf dem Austausch von Schlüsseln basiert (ähnlich wie SSH). Dies ist viel schneller als das zertifikatsbasierte System, das die meisten VPNs dominiert. Es verbraucht auch weniger Ressourcen als seine Wettbewerber, was es deutlich einfacher für die Maschinen macht, die es ausführen.
Auch lesen: Was ist ein VPN und warum brauche ich eines?
Gibt es Probleme mit WireGuard?
Wie bei jedem System ist WireGuard nicht zu 100 Prozent perfekt. Das Entwicklerteam arbeitet weiterhin an einigen Funktionen und an der Verbesserung der Kompatibilität mit verschiedenen Systemen. Aber es ist in seiner aktuellen Form vollständig nutzbar und sicher.
Eine der häufigsten Beschwerden über WireGuard ist jedoch, dass es für Sicherheit und nicht für Privatsphäre entwickelt wurde. Es bietet ein Kommunikationsprotokoll und kommt mit einigen integrierten Datenschutzmaßnahmen, lässt jedoch viel den Personen überlassen, die die Server betreiben. Das meiste davon hat mit der Art und Weise zu tun, wie es IP-Adressen speichert. Jedes VPN-Protokoll muss wissen, wohin die Daten gesendet werden sollen. Aufgrund der Art und Weise, wie WireGuard sich verbindet, dauert es in der Regel länger, eine verbundene IP zu “vergessen” als bei etwas wie OpenVPN.
Dies ist ein Problem, das die meisten WireGuard VPN-Anbieter lösen, indem sie sicherstellen, dass die Adressen regelmäßig gelöscht und nicht protokolliert werden. Es ist ziemlich leicht zu beheben. Es ist erwähnenswert, dass keine VPN-Technologie sicher ist, wenn ein Anbieter Protokolle führen möchte. Ein VPN, das Sie ausspionieren möchte, kann dies mit WireGuard oder OpenVPN tun, also müssen Sie in jedem Fall einen Anbieter finden, dem Sie vernünftigerweise vertrauen können, dass er dies nicht tut.
Wie kann ich WireGuard nutzen?
WireGuard gewinnt schnell an Beliebtheit bei vielen VPN-Abonnementdiensten. Wenn Sie es nutzen möchten, müssen Sie nur schnell nach Anbietern suchen, die das System implementiert haben. NordVPN, Private Internet Access, ExpressVPN und TorGuard sind alles zuverlässige Dienste, die Ihnen die Möglichkeit bieten, WireGuard zu verwenden.
Wenn Sie eher ein Do-it-yourself-VPN-Mensch sind, ist WireGuard Open Source und unterstützt eine Vielzahl von Plattformen. Sie könnten alles von einem virtuellen privaten Server bis zu einem Raspberry Pi verwenden, um Ihre eigene WireGuard-VPN-Implementierung zum Laufen zu bringen. Ich konnte schnell eine verschlüsselte WireGuard-Verbindung zwischen einem Windows 10-Rechner und einem Ubuntu 20.04 VPS herstellen. Es dauerte jedoch etwas Fehlersuche, bevor es tatsächlich Daten übertrug.
Ist WireGuard die Zukunft?
Es sei denn, es läuft etwas schief, wird WireGuard wahrscheinlich die Standardoption für viele VPN-Verbindungen werden, insbesondere angesichts seiner bevorzugten Stellung im Linux-Kernel. OpenVPN und IPsec sind sehr etablierte weit verbreitete Technologien, und sie werden nicht so schnell verschwinden. WireGuard ist immer noch eine sehr neue Technologie. Während es in vielerlei Hinsicht einen Vorteil hat, sind seine Wettbewerber bereits in vielen Systemen eingebettet und behalten einige vergleichende Vorteile. Das gesagt, WireGuard ist die nächste Generation von VPN-Software. Es sei denn, Sie haben einen guten Grund, es nicht zu verwenden, ist es wahrscheinlich der richtige Weg.
Wenn Sie nach einem VPN-Dienst suchen, erfahren Sie, worauf Sie achten sollten, wenn Sie einen VPN-Anbieter auswählen.
Bildnachweise: Orange blue public key cryptography, Public key encryption, WireGuard: Next Generation Kernel Network Tunnel, WireGuard Presentation