Lightway: Autorski protokół VPN firmy ExpressVPN
Czym jest
Lightway to protokół VPN stworzony przez ExpressVPN i udostępniony publicznie jako open source w 2021 roku. W przeciwieństwie do protokołów adaptowanych z istniejących standardów sieciowych, Lightway został zbudowany od podstaw z jednym celem: sprawić, by połączenia VPN były szybsze, lżejsze i bardziej stabilne niż to, co oferują tradycyjne protokoły.
Protokół VPN można porównać do zestawu reguł określających, w jaki sposób urządzenie komunikuje się z serwerem VPN — jak nawiązuje połączenie, jak opakowuje dane w szyfrowanie i jak radzi sobie z przerwami. Lightway został zaprojektowany tak, aby wykonywać wszystkie te zadania przy możliwie jak najmniejszym narzucie.
Jak działa
Sercem Lightway jest wolfSSL — lekka biblioteka kryptograficzna powszechnie stosowana w systemach wbudowanych oraz urządzeniach Internetu Rzeczy (IoT). To świadomy wybór projektowy — wolfSSL jest oszczędny, poddawany audytom i zoptymalizowany pod kątem wydajności, dzięki czemu baza kodu Lightway jest znacznie mniejsza niż w przypadku protokołów takich jak OpenVPN.
Lightway obsługuje transport zarówno przez UDP, jak i TCP. UDP jest opcją domyślną i preferowaną, ponieważ jest szybszy i charakteryzuje się niższymi opóźnieniami. TCP jest dostępne jako opcja zapasowa, gdy warunki sieciowe są restrykcyjne lub ruch UDP jest blokowany.
Jedną z wyróżniających się funkcji Lightway jest wznawianie sesji. Gdy połączenie internetowe zostanie przerwane — na przykład podczas przełączania się z Wi-Fi na dane mobilne — Lightway może niemal natychmiast wznowić połączenie bez konieczności ponownego przeprowadzania pełnego uzgadniania od początku. To istotna poprawa w stosunku do starszych protokołów, które traktują każde ponowne połączenie jak całkowicie nową sesję.
Lightway wykorzystuje ChaCha20 i AES-256-GCM do szyfrowania danych, w zależności od możliwości sprzętowych urządzenia. Urządzenia bez sprzętowej akceleracji AES (powszechne w starszych smartfonach) mogą korzystać z ChaCha20, który dobrze radzi sobie w implementacji programowej. To adaptacyjne podejście sprawia, że protokół pozostaje szybki na szerokiej gamie sprzętu.
Cały rdzeń Lightway jest dostępny na GitHub, co pozwala niezależnym badaczom bezpieczeństwa na przeglądanie i audytowanie kodu — co zwiększa zaufanie do każdego narzędzia służącego bezpieczeństwu.
Dlaczego ma znaczenie dla użytkowników VPN
Szybkość i niezawodność to dwie rzeczy, na których użytkownicy VPN niezmiennie najbardziej zależy, a Lightway został zaprojektowany właśnie z myślą o obu tych aspektach.
Szybsze połączenia oznaczają, że spędzasz mniej czasu na oczekiwaniu na nawiązanie połączenia VPN, a więcej czasu na faktycznym korzystaniu z niego. Lekka architektura Lightway sprawia, że uzgadnianie inicjujące zaszyfrowaną sesję kończy się w ułamku czasu, jakiego wymaga OpenVPN.
Mniejsze zużycie baterii to realna zaleta dla użytkowników mobilnych. Ponieważ Lightway wykonuje mniej obliczeń w celu utrzymania połączenia, bateria telefonu wytrzymuje dłużej podczas długotrwałego używania VPN — odczuwalna korzyść, jeśli korzystasz z VPN przez cały dzień.
Lepsze radzenie sobie ze zmianami sieci ma większe znaczenie, niż większość ludzi zdaje sobie sprawę. Jeśli dojeżdżasz do pracy, pracujesz z kawiarni lub często przełączasz się między sieciami, starsze protokoły mogą chwilowo narażać cię na ryzyko lub zmuszać do ręcznego ponownego łączenia. Wznawianie sesji w Lightway obsługuje to płynnie w tle.
Praktyczne przypadki użycia
- Użytkownicy mobilni, którzy potrzebują stale aktywnego VPN bez nadmiernego rozładowywania baterii, przekonają się, że Lightway szczególnie dobrze odpowiada ich potrzebom.
- Podróżnicy przemieszczający się między hotelowym Wi-Fi, danymi mobilnymi a sieciami na lotniskach korzystają z szybkiego ponownego nawiązywania połączenia przez Lightway po zmianie sieci.
- Osoby streamujące treści, które chcą niskich opóźnień i stabilnej przepustowości, mogą korzystać z optymalizacji szybkości zastosowanych w Lightway.
- Użytkownicy dbający o bezpieczeństwo, którzy chcą protokołu z małą, poddającą się audytowi bazą kodu — co oznacza mniej miejsc, w których mogą ukrywać się luki — docenią jego otwartoźródłową architekturę.
Lightway jest obecnie dostępny wyłącznie w aplikacjach ExpressVPN, więc nie jest dostępny jako samodzielna opcja w sposób, w jaki dostępne są OpenVPN czy WireGuard. Jeśli porównujesz dostawców VPN, a szybkość połączona z niezawodnością jest priorytetem, Lightway jest jedną z mocniejszych autorskich opcji dostępnych obecnie na rynku.