Lightway: власний VPN-протокол ExpressVPN

Що це таке

Lightway — це VPN-протокол, створений компанією ExpressVPN та відкритий для публічного доступу як open source у 2021 році. На відміну від протоколів, адаптованих із наявних мережевих стандартів, Lightway було розроблено з нуля з однією метою: зробити VPN-з'єднання швидшими, легшими та стабільнішими, ніж те, що могли запропонувати традиційні протоколи.

Уявіть VPN-протокол як набір правил, що регулюють взаємодію вашого пристрою з VPN-сервером — як встановлюється з'єднання, як дані загортаються у шифрування та як обробляються перебої. Lightway розроблено так, щоб виконувати все це з мінімальними накладними витратами.

Як це працює

В основі Lightway лежить wolfSSL — легка криптографічна бібліотека, яка широко використовується у вбудованих системах та пристроях Інтернету речей (IoT). Це свідоме конструктивне рішення: wolfSSL є компактною, перевіреною та оптимізованою для продуктивності бібліотекою, завдяки чому кодова база Lightway значно менша, ніж у таких протоколів, як OpenVPN.

Lightway підтримує транспортування як через UDP, так і через TCP. UDP є стандартним і пріоритетним варіантом, оскільки він швидший і має нижчу затримку. TCP доступний як резервний варіант у разі обмежувальних мережевих умов або блокування UDP-трафіку.

Однією з ключових особливостей Lightway є відновлення сесії. Коли інтернет-з'єднання переривається — наприклад, при переключенні з Wi-Fi на мобільний інтернет — Lightway може відновити з'єднання майже миттєво, без необхідності повторного виконання повного процесу встановлення зв'язку. Це суттєве покращення порівняно зі старішими протоколами, які розглядають кожне повторне підключення як нову сесію.

Lightway використовує ChaCha20 та AES-256-GCM для шифрування даних залежно від апаратних можливостей вашого пристрою. Пристрої без апаратного прискорення AES (поширене на старіших смартфонах) можуть отримати перевагу від ChaCha20, який добре працює на програмному рівні. Такий адаптивний підхід підтримує високу швидкість протоколу на широкому спектрі обладнання.

Вся основна частина коду Lightway доступна на GitHub, що дозволяє незалежним дослідникам у сфері безпеки перевіряти та аудитувати код — це підвищує довіру до будь-якого інструменту захисту.

Чому це важливо для користувачів VPN

Швидкість і надійність — це дві речі, які незмінно цінують користувачі VPN, і Lightway розроблено саме для вирішення обох цих завдань.

Швидше з'єднання означає, що ви витрачаєте менше часу на очікування підключення VPN і більше часу на його фактичне використання. Легка конструкція Lightway дозволяє завершити процес встановлення зашифрованої сесії за долю часу, необхідного для OpenVPN.

Менше споживання заряду акумулятора — реальна перевага для мобільних користувачів. Оскільки Lightway виконує менше обчислювальної роботи для підтримання з'єднання, акумулятор вашого телефону служить довше при тривалому використанні VPN — це помітна перевага, якщо ви тримаєте VPN увімкненим цілий день.

Краща обробка змін мережі важливіша, ніж більшість людей усвідомлює. Якщо ви їздите на роботу, працюєте з кав'ярень або часто перемикаєтеся між мережами, старіші протоколи можуть тимчасово залишати вас незахищеними або змушувати вручну відновлювати з'єднання. Відновлення сесії в Lightway обробляє це непомітно у фоновому режимі.

Практичні сценарії використання

  • Мобільні користувачі, яким потрібен постійно активний VPN без надмірного розряджання акумулятора, знайдуть Lightway особливо відповідним для своїх потреб.
  • Мандрівники, які переміщаються між готельним Wi-Fi, мобільним інтернетом і мережами в аеропортах, отримують перевагу від швидкого відновлення з'єднання Lightway після зміни мереж.
  • Стримери, яким потрібна низька затримка та стабільна пропускна здатність, можуть скористатися оптимізацією швидкості Lightway.
  • Користувачі, що приділяють особливу увагу безпеці, які хочуть протокол із невеликою та перевіреною кодовою базою — що означає менше місць для приховування вразливостей — оцінять його open source дизайн.

Наразі Lightway є ексклюзивним для застосунків ExpressVPN, тому він недоступний як окремий варіант на відміну від OpenVPN або WireGuard. Якщо ви порівнюєте VPN-провайдерів і пріоритетом є швидкість у поєднанні з надійністю, Lightway є одним із найсильніших власних варіантів, доступних сьогодні.