Lightway: VPN protokol vyvinutý na míru společností ExpressVPN
Co to je
Lightway je VPN protokol vytvořený společností ExpressVPN a v roce 2021 uvolněný jako open source veřejnosti. Na rozdíl od protokolů, které byly přizpůsobeny z existujících síťových standardů, byl Lightway vybudován od základu s jediným cílem: zajistit, aby byla VPN připojení rychlejší, lehčí a stabilnější, než co mohou nabídnout tradiční protokoly.
Představte si VPN protokol jako soubor pravidel, která řídí komunikaci vašeho zařízení s VPN serverem — jak navazuje připojení, jak obaluje vaše data šifrováním a jak zvládá přerušení. Lightway byl navržen tak, aby toto vše zvládal s co nejmenší režií.
Jak funguje
Základem Lightway je wolfSSL, odlehčená kryptografická knihovna běžně používaná ve vestavěných systémech a zařízeních internetu věcí (IoT). Jde o záměrné designové rozhodnutí — wolfSSL je úsporná, prověřená audity a optimalizovaná pro výkon, díky čemuž je kódová základna Lightway výrazně menší než u protokolů jako OpenVPN.
Lightway podporuje přenos prostřednictvím UDP i TCP. UDP je výchozí a preferovanou volbou, protože je rychlejší a má nižší latenci. TCP je k dispozici jako záložní možnost v případě, kdy jsou síťové podmínky omezující nebo kdy je provoz UDP blokován.
Jednou z výjimečných funkcí Lightway je obnovení relace. Když vaše internetové připojení vypadne — například při přepnutí z Wi-Fi na mobilní data — dokáže se Lightway téměř okamžitě znovu připojit, aniž by bylo nutné znovu provádět celý handshake od začátku. To je výrazné zlepšení oproti starším protokolům, které každé opětovné připojení považují za zcela novou relaci.
Lightway používá ChaCha20 a AES-256-GCM pro šifrování dat v závislosti na hardwarových možnostech vašeho zařízení. Zařízení bez hardwarové akcelerace AES (běžné u starších chytrých telefonů) mohou těžit z ChaCha20, který dobře pracuje v softwaru. Tento adaptivní přístup udržuje protokol rychlý napříč širokou škálou hardwaru.
Celé jádro Lightway je dostupné na GitHubu, což umožňuje nezávislým bezpečnostním výzkumníkům kód přezkoumávat a auditovat — což zvyšuje důvěryhodnost každého bezpečnostního nástroje.
Proč je to důležité pro uživatele VPN
Rychlost a spolehlivost jsou dvě věci, na kterých uživatelům VPN soustavně záleží, a Lightway byl navržen tak, aby obě splňoval.
Rychlejší připojení znamená, že trávíte méně času čekáním na připojení VPN a více času jeho skutečným využíváním. Odlehčený design Lightway zajišťuje, že handshake, který zahajuje vaši šifrovanou relaci, proběhne za zlomek doby, kterou zabere u OpenVPN.
Nižší vybíjení baterie je skutečnou výhodou pro mobilní uživatele. Protože Lightway potřebuje méně výpočetního výkonu k udržení vašeho připojení, baterie vašeho telefonu vydrží déle při dlouhodobém používání VPN — znatelná výhoda, pokud máte VPN zapnutou celý den.
Lepší zvládání změn sítě je důležitější, než si většina lidí uvědomuje. Pokud dojíždíte, pracujete z kaváren nebo často přepínáte mezi sítěmi, starší protokoly vás mohou dočasně vystavit riziku nebo vás donutit ručně se znovu připojit. Obnovení relace v Lightway to elegantně řeší na pozadí.
Praktické případy použití
- Mobilní uživatelé, kteří potřebují VPN neustále aktivní bez vybíjení baterie, zjistí, že Lightway je jejich potřebám obzvláště dobře přizpůsoben.
- Cestovatelé pohybující se mezi hotelovou Wi-Fi, mobilními daty a letištními sítěmi těží z rychlého opětovného připojení Lightway po přepnutí sítě.
- Uživatelé streamovacích služeb, kteří chtějí nízkou latenci a konzistentní propustnost, mohou využít rychlostní optimalizace Lightway.
- Uživatelé dbající na bezpečnost, kteří chtějí protokol s malou a auditovatelnou kódovou základnou — tedy s méně místy, kde by se mohly skrývat zranitelnosti — ocení jeho open-source design.
Lightway je v současnosti exkluzivní pro aplikace ExpressVPN, takže není dostupný jako samostatná možnost tak, jako je tomu u OpenVPN nebo WireGuard. Pokud porovnáváte poskytovatele VPN a prioritou je rychlost a spolehlivost, Lightway je jednou z nejsilnějších dostupných proprietárních možností.