Inhaltsverzeichnis:
- Was ist WireGuard?
- Einige Vorsichtsmaßnahmen
- Mind Boggling Numbers
- Kontext hinzufügen
- Eine wirklich aufregende Zukunft für VPN
Video: How VPN really works? Understand Virtual private network in 5 mins (2020) (Dezember 2024)
Am letzten Tag im Juli veröffentlichte NordVPN NordLynx, ein spezielles VPN-Tool für Linux-Computer. Das allein ist nicht besonders aufregend, aber es ist wichtig, was sich unter der Haube verbirgt. NordLynx verwendet das WireGuard-Protokoll, eine innovative VPN-Technologie, die verbesserte Sicherheit und atemberaubende Geschwindigkeiten verspricht. Nach einigen ersten Tests kann ich mit Sicherheit sagen, dass sich die gesamte VPN-Branche verändern wird, wenn WireGuard solche Ergebnisse liefern kann.
Ich habe seit Jahren von WireGuard gehört, habe es aber weitgehend ignoriert, da es nicht wirklich für die Hauptsendezeit bereit ist. Wie es der Zufall wollte, kam die Ankündigung von NordVPN gleich nach dem Kauf eines Linux-Laptops. Es schien also eine gute Zeit, mit WireGuard herumzuspielen. Wenn Sie NordLynx auch einen Whirl geben möchten, denken Sie daran, dass dies ausschließlich in der Befehlszeile funktioniert und eine Menge Beinarbeit erfordert, um es einzurichten. Die benutzerfreundlichen GUI-Apps, die NordVPN auf jeder anderen Plattform bereitstellt, sind keineswegs vergleichbar. Wenn Sie sich jedoch für die Zukunft von VPN interessieren, ist dies ein lohnendes Unterfangen.
Was ist WireGuard?
WireGuard ist ein neues Open-Source-VPN-Protokoll von Jason Donenfeld, das verspricht, mit weniger mehr zu erreichen. Es erfordert erheblich weniger Code als OpenVPN - mein derzeitiges Lieblings-VPN-Protokoll - und soll auch deutlich höhere Geschwindigkeiten liefern. WireGuard befindet sich derzeit in der Entwicklung und wird allgemein als experimentelle Technologie angesehen. Einige Unternehmen haben sich zusammen mit NordVPN dazu entschlossen, eingeschränkten Support für WireGuard bereitzustellen.In mancher Hinsicht ist WireGuard ein bisschen wie 5G. Es ist eine heiße neue Technologie und jeder weiß, dass es eine wirklich große Sache werden wird, aber sie ist für den täglichen Gebrauch größtenteils nicht verfügbar.
Unklar ist, wie und wann WireGuard weit verbreitet sein wird. WireGuard ist nicht nur noch lange nicht fertig, es gibt anscheinend auch andere Überlegungen. NordVPNs Ankündigung von NordLynx besagt, dass wesentliche Teile von WireGuard nicht gut für den Datenschutz sind und dass das Unternehmen eine eigene Lösung für diese Probleme entwickeln musste. Aus der Ankündigung des Unternehmens:
Das WireGuard-Protokoll allein kann keine vollständige Vertraulichkeit gewährleisten. Hier ist der Grund. Es kann nicht jedem, der mit einem Server verbunden ist, dynamisch IP-Adressen zuweisen. Daher muss der Server eine lokale statische IP-Adresstabelle enthalten, um zu wissen, woher Internetpakete kommen und zu wem sie zurückkehren sollen. Dies bedeutet, dass die reale IP-Adresse eines Benutzers mit einer internen IP-Adresse verknüpft sein muss, die vom VPN zugewiesen wurde.
Um es weniger technisch auszudrücken: Durch die Implementierung des sofort einsatzbereiten WireGuard-Protokolls in unseren Service hätten wir Ihre Privatsphäre gefährdet. Und das würden wir niemals tun.
Laut NordVPN handelt es sich bei der Lösung um ein Doppel-NAT-System (Network Address Translation). Ich bin ehrlich und sage, dass ich nicht ganz verstehe, wie das alles funktioniert, aber NordVPN sagt, dass das praktische Ergebnis ist, dass NordLynx alle Vorteile der WireGuard-Geschwindigkeit und -Kryptografie erhält, ohne Informationen speichern zu müssen, die zur Identifizierung verwendet werden könnten Ein Benutzer.
Einige Vorsichtsmaßnahmen
Wenn ich normalerweise VPNs teste, bemühe ich mich, so viele Variablen wie möglich zu kontrollieren. Das Ziel ist es, reproduzierbare Ergebnisse zu erfassen, die ich für den Vergleich zwischen Produkten verwenden kann. Dazu verwende ich denselben Computer (ein Lenovo T460s) über dieselbe Ethernet-Verbindung. Diesmal war das keine Option. Zum einen läuft auf meinem VPN-Testcomputer Windows 10, nicht Linux. Für diese Tests musste ich meinen persönlichen Laptop (ein Lenovo X270) verwenden, der bei weitem nicht so makellos ist wie der T460s, auf dem jedoch die neueste Version von Ubuntu ausgeführt wird. Ich habe diese Tests auch über WLAN durchgeführt, anstatt über meine übliche Ethernet-Verbindung.
Sehen Sie, wie wir VPNs testenAbgesehen von diesen Unterschieden war meine Testmethode dieselbe. Mit dem Ookla Speed Test Tool habe ich Ergebnisse mit und ohne VPN aufgezeichnet. Ich berechne dann die prozentuale Änderung zwischen den beiden in Bezug auf Latenz, Download-Geschwindigkeiten und Upload-Geschwindigkeiten.
(Anmerkung der Redaktion: Ookla Speedtest gehört j2 Global, der Muttergesellschaft des PCMag-Verlags Ziff Davis.)
Während ich zu meinen Ergebnissen stehe, habe ich immer behauptet, dass meine Tests nicht das vollständige Bild liefern. Wo Sie sich befinden, welche Art von Netzwerk Sie verwenden, welche Art von Gerät Sie verwenden und sogar die Tageszeit hat Einfluss auf die Ergebnisse der Geschwindigkeitstests. Anstatt das letzte Wort über die Geschwindigkeit eines VPN zu sein, sind meine Tests für den Vergleich zwischen Produkten gedacht. Ich vergleiche jedes VPN-Testergebnis mit jedem anderen VPN, das in diesem Jahr getestet wurde, insgesamt etwa drei Dutzend. Ich habe nicht die gleiche Ergebnishistorie für diese Tests, daher fehlt ihnen der Kontext meiner anderen Tests.
Alles in allem ist dieses Testen eher ein Experiment auf der Rückseite der Serviette als die gründlichen Auswertungen, die ich normalerweise mache. All diese Vorbehalte sind wichtig, weil die Ergebnisse erstaunlich sind.
Mind Boggling Numbers
Auf ganzer Linie hat NordLynx mit WireGuard NordVPN mit OpenVPN übertroffen. Es war nicht einmal in der Nähe.
Die herausragende Zahl hier ist, dass mit WireGuard die Ergebnisse der Download-Geschwindigkeit schneller waren als ohne Verwendung eines VPN. Um es klar auszudrücken: Ich glaube nicht, dass wir daraus schließen können, dass WireGuard versteckte Geschwindigkeitspotenziale in Ihrer Internetverbindung freisetzt. In Bezug auf die Rohdaten war die beste Download-Geschwindigkeit ohne VPN immer noch höher als mit einem VPN. Wir können diese Variation wahrscheinlich dem Netzwerkverkehr oder einem anderen externen Einfluss zuschreiben. Mir ist klar, dass die Verwendung von WireGuard zumindest in meinen Tests keine wesentlichen negativen Auswirkungen auf die Geschwindigkeit hat. Es ist fast so, als ob das VPN nicht da wäre.
Ein Hinweis zur Latenz: Während des Tests musste ich NordVPN manuell anweisen, beim Testen von OpenVPN eine Verbindung zu einem US-Server herzustellen. Ich musste dies nicht tun, um NordLynx mit WireGuard zu testen. Meine Einmischung könnte die enorme Latenzerhöhung mit OpenVPN erklären.
Kontext hinzufügen
Ohne weitere Tests ist es schwierig, diese Ergebnisse in den richtigen Kontext zu stellen. Als ich zum Beispiel die VPN-Geschwindigkeit unter Windows getestet habe, hat das schnellste VPN die Upload- und Download-Geschwindigkeit um etwa 50 Prozent verringert. Tatsächlich sind die OpenVPN-Ergebnisse, die ich in diesen Linux-Tests aufgezeichnet habe, für VPNs unter Windows in etwa gleichwertig. Aber das ist auf einem anderen Computer, mit einer anderen Verbindung und mit einem anderen Betriebssystem.
Zum Vergleich habe ich die Ergebnisse der zehn schnellsten VPNs, basierend auf meinen Windows-Tests, unten aufgeführt. Auch hier zögere ich, einen direkten Vergleich anzustellen, aber es ist schwer, nicht aufgeregt zu werden.
- Die schnellsten VPNs für 2019 Die schnellsten VPNs für 2019
- Backstabbing, Desinformation und schlechter Journalismus: Der Stand der VPN-Branche Backstabbing, Desinformation und schlechter Journalismus: Der Stand der VPN-Branche
- Wie gefährlich ist Ihr fremdes VPN? Wie gefährlich ist Ihr fremdes VPN?
Wir haben NordVPN für Linux bereits getestet, aber dieser Test gibt keinen Aufschluss über die WireGuard-Ergebnisse. Für diese Tests verwendeten wir unterschiedliche Methoden, Testgeräte und Testorte. Hier sind die Ergebnisse dieser Tests:
- Anstieg der Latenz um 127, 27 Prozent.
- Der Rückgang der Download-Geschwindigkeit um 11, 02 Prozent.
- Steigerung der Upload-Geschwindigkeit um 8, 58 Prozent.
Eine wirklich aufregende Zukunft für VPN
Bei der Auswahl eines VPN sind viele Aspekte zu berücksichtigen, von der Preisgestaltung bis hin zu Datenschutzrichtlinien. Eines ist jedoch gleich geblieben: Die Verwendung eines VPN bedeutet, dass Ihre Webleistung darunter leidet. WireGuard verspricht, diese Situation zu verbessern und schnellere Verbindungen und eine neuere Verschlüsselung zu ermöglichen. Wenn diese ersten Tests Anzeichen dafür sind, wird WireGuard genau das tun. Auch wenn WireGuard nur halb so gut ist, wie diese NordLynx-Ergebnisse zeigen, wäre es immer noch so gut wie das schnellste VPN, das ich bisher getestet habe. WireGuard wird wahrscheinlich alles für VPNs ändern, was bombastisch klingen könnte.