Lightway: VPN-протокол собственной разработки ExpressVPN
Что это такое
Lightway — это VPN-протокол, созданный компанией ExpressVPN и выпущенный в открытый доступ в 2021 году. В отличие от протоколов, адаптированных на основе существующих сетевых стандартов, Lightway был разработан с нуля с единственной целью: сделать VPN-соединения быстрее, легче и стабильнее по сравнению с тем, что могли предложить традиционные протоколы.
Представьте VPN-протокол как набор правил, определяющих, как ваше устройство взаимодействует с VPN-сервером: как устанавливается соединение, как данные защищаются с помощью шифрования и как обрабатываются перебои в работе. Lightway был разработан для выполнения всех этих задач с минимально возможными накладными расходами.
Как это работает
В основе Lightway лежит wolfSSL — облегчённая криптографическая библиотека, широко применяемая во встраиваемых системах и устройствах интернета вещей (IoT). Это осознанное проектное решение: wolfSSL отличается компактностью, прошла аудит безопасности и оптимизирована для высокой производительности, что делает кодовую базу Lightway значительно меньше, чем у таких протоколов, как OpenVPN.
Lightway поддерживает транспортные протоколы UDP и TCP. UDP является вариантом по умолчанию и предпочтительным выбором, поскольку обеспечивает более высокую скорость и меньшую задержку. TCP доступен в качестве резервного варианта при нестабильных сетевых условиях или в случае блокировки UDP-трафика.
Одной из ключевых особенностей Lightway является возобновление сессии. При потере интернет-соединения — например, при переключении с Wi-Fi на мобильные данные — Lightway может восстановить соединение почти мгновенно, без необходимости заново выполнять полное рукопожатие с нуля. Это существенное улучшение по сравнению со старыми протоколами, которые воспринимают каждое повторное подключение как новую сессию.
Для шифрования данных Lightway использует ChaCha20 и AES-256-GCM — в зависимости от аппаратных возможностей вашего устройства. На устройствах без аппаратного ускорения AES (характерного для старых смартфонов) может применяться ChaCha20, который эффективно работает на программном уровне. Такой адаптивный подход обеспечивает высокую скорость протокола на широком спектре устройств.
Вся основная часть Lightway доступна на GitHub, что позволяет независимым исследователям в области безопасности проверять и аудировать код — это повышает уровень доверия к любому инструменту защиты.
Почему это важно для пользователей VPN
Скорость и надёжность — два качества, которые неизменно важны для пользователей VPN, и Lightway был создан именно для того, чтобы отвечать обоим требованиям.
Быстрое подключение означает, что вы тратите меньше времени на ожидание установки VPN-соединения и больше — на его непосредственное использование. Благодаря лёгкой архитектуре Lightway рукопожатие, инициирующее зашифрованную сессию, завершается за долю того времени, которое требуется OpenVPN.
Меньший расход заряда батареи — реальное преимущество для мобильных пользователей. Поскольку Lightway выполняет меньше вычислительной работы для поддержания соединения, батарея телефона разряжается медленнее при длительном использовании VPN — это заметный плюс, если вы держите VPN включённым весь день.
Надёжная работа при смене сети важнее, чем большинство людей осознаёт. Если вы добираетесь на работу, работаете из кофеен или часто переключаетесь между сетями, старые протоколы могут оставить вас временно незащищёнными или вынудить подключаться заново вручную. Функция возобновления сессии в Lightway справляется с этим незаметно, в фоновом режиме.
Практические сценарии использования
- Мобильные пользователи, которым нужен постоянно активный VPN без быстрого расхода заряда, обнаружат, что Lightway особенно хорошо подходит для их задач.
- Путешественники, переключающиеся между Wi-Fi в отелях, мобильными данными и сетями в аэропортах, оценят быстрое восстановление соединения Lightway после смены сети.
- Стримеры, которым важны низкая задержка и стабильная пропускная способность, смогут воспользоваться преимуществами скоростных оптимизаций Lightway.
- Пользователи, ориентированные на безопасность, которым нужен протокол с компактной и проверяемой кодовой базой — то есть с меньшим количеством мест, где могут скрываться уязвимости, — оценят его открытый исходный код.
В настоящее время Lightway доступен исключительно в приложениях ExpressVPN, поэтому, в отличие от OpenVPN или WireGuard, он недоступен как самостоятельное решение. Если вы сравниваете VPN-провайдеров и скорость в сочетании с надёжностью является приоритетом, Lightway — один из наиболее сильных проприетарных вариантов, доступных на сегодняшний день.