Лаборатория Лиса
79 subscribers
171 photos
6 videos
8 files
29 links
Ставлю эксперименты с Юнити C#
Download Telegram
Люди, которые точно так же крутятся в постквантовых цифровых экосистемах, подошли к вопросу устойчивости иначе. Не через маскировку трафика под симметричным ключом и его детерминированную ротацию (как мой FoxWG), а через встроенное решение Wireguard с PreShareKey для каждого пира.

Я давно о нем знал, но не рассказывал.
Решил показать, что моему протоколу есть альтернативы.

В чем суть?
Rosenpass просто ротирует уже существующий PSK хостов через ассиметричные криптографические алгоритмы, устойчивые к потенциальным квантовым атакам. Это позволяет защитить слабое место Wireguard — постоянные PreShare ключи для алгоритма на эллиптических кривых.
Да, я сравниваю его со своим протоколом. Чисто технически Rosenpass лучше для квантовой устойчивости, чем мой. Но у моего есть плюс в другом! Он полностью покрывает узнаваемость Wireguard и не дает точки отсчета, откуда можно начать следить за протоколом.

Важный нюанс: ключ обфускатора в FoxWG — по сути тоже PSK. Но он заточен под покрытие протокола: шифрует весь handshake и все заголовки wireguard, не нарушая внутреннюю работу, помимо открытого ключа.

Будущая дорожная карта:
Можно совместить мое решение и Rosenpass (ротация ключа обфускатора FoxWG + постквантовая криптография для обмена новыми ключами).
❤4👍1
Я обновил свой протокол, пофиксил в нем баги, а так же обновил BASH скрипт уставки моего протокола на сервере.

Так как это модуль ядра, приходится исходный код билдить под конкретное ядро линукса каждый раз по новой, по этому я пошел по пути, который делали в Wireguard до апдейта 5.6 (Когда оно стало частью ядра)

В целом протокол потерял немного скорости, но не критично, а то он прибавил в стабильности, все равно показатель в ПОЧТИ гигабит, остается.

Тест был проведен уже не между двумя виртуалками, а уже в настоящей локальной сети через 2 неуправляемых коммутатора разного качества.

Я уже могу выпускать его в свободное плавание!
❤‍🔥4🔥3
📊 FoxWG — benchmark vs чистый WireGuard

Стенд: локальная гигабитная сеть, Клиент -> хост
Инструмент: iperf3, 5 прогонов по 10 сек
Реализация: kernel-space модуль (форк WireGuard)

━━━━━━━━━━━━━━━━━━━━━━
Результаты (TCP, среднее)

🔹 Нативная LAN: ~940 Mbits/sec
🔹 FoxWG (обфускация OFF): 881.8 Mbits/sec (−6.2%)
🔹 FoxWG Ultra (обфускация ON): 850.6 Mbits/sec (−9.5%)

Overhead самой обфускации: ~3.3% (31 Mbits/sec)

━━━━━━━━━━━━━━━━━━━━━━
Для сравнения (публичные бенчмарки):

| Протокол | Overhead |
| FoxWG Ultra | ~9.5% |
| WireGuard upstream | ~8–10% |
| OpenVPN + DCO (2024) | ~9–10% |
| OpenVPN legacy | ~30–50% |
| ShadowSocks chacha20 | ~30%+ |

FoxWG с полной обфускацией = overhead уровня чистого WireGuard.

━━━━━━━━━━━━━━━━━━━━━━
Известное ограничение:
UDP при высоком PPS (~58k пакетов/сек) даёт ~600 Mbits/sec из-за отсутствия GRO. При крупных датаграммах (5000 байт) — 847 Mbits/sec. Это общая проблема всех обфусцирующих туннелей, не специфика FoxWG.

Следующий этап: кастомный GRO хук для batch-шифрования.
❤‍🔥6🔥3
Я не нашел нормальной реализации "Кузнечика" на просторах интернета.

Все что я нашел самое максимальное быстрое, это C# Nuget пакет Kuznyechik от автора: Integer (Черняков Антон)

Может кто знает где найти оптимизированную библиотеку?
Пусть на Си или Си++ или Раст, не важно =)

Было бы неплохо найти просто нормальную реализацию

UPD: Уже нашел очень мощную реализацию на Си, имбаланс какой то. Чуть похже протестирую на своем железе для понимания на пользовательских процессорах
🔥2🥰1👏1
Результат не впечатляющий, если честно, продолжаю поиски.
Если вы знаете нормальную реализацию, то рад был бы увидеть

Кому интересно, использовал это:
https://github.com/kuzcrypt
🔥4🥰1👏1
ВАУ ВАУ ВАУ, какая крутая штука!
❤‍🔥7
Media is too big
VIEW IN TELEGRAM
Вот такая теперь штука есть у моих игроков, кто зарегистрирован на сервере, пользуйтесь на здоровье =)

Ссылка на приблуду:
https://map.foxhardsoftness.ru

Примечания:
Без авторизации зайди на карту нельзя. Вас выбросит на 401 страницу.

Посетить страницу могут только зарегистрированные игроки майнкрафт сервера.

Если ошибетесь 5 раз при заходе с паролем, сервер для вас будет заблокирован на 15 минут.
❤‍🔥2👍2
ЭВЕНТ СЕРВЕРА!!!

Было добавлено подземелье, в котором вы сможете заработать множество незеритовых вещей, уникальных зелей на спешку 10
И самая вишенка на торте, в Данже есть Король скелетов! Он держит в своей руке Легендарный предмет, БУРЯКУ, Незеритовую кирку на Эффективность 10!

Есть уникальная возможность заполучить единственный в своем роде предмет легендарной редкости =)

Соберите друзей и зачистите подземелье от очень прочных древних злых скелетов!
👍4🤯2
Сегодня под ночь очень много игроков было =)

Спасибо ILILILILI и Sirius_X, что приняли участие в Событии сервера, вы победили Короля скелетов, сервер может спать спокойно!

Теперь на сервере иногда будут рандомно появляться охотники из данжа, наряду с обычными монстрами. Будьте бдительны =)
❤‍🔥2
Я давно уже знал, что такое радужные таблицы для хешей и для чего они существуют. Но никогда ими не пользовался.
В основном я использовал сайты, в которых есть уже какая то база данных популярных паролей и можно было найти или Sha-1 или Sha256 или MD5 пароль по этим таблицам.

Но тут я решил все таки решил популярно изучить, что такое радужные таблицы и был приятно удивлен!
Работает быстро, весит мало (По сравнению с обычной базой данных Хеш -> пароль)

Когда то, очень давно, я пытался кракать MD5 в своих нуждах, на CPU в котором было Одно ядро и 2 потока. Это было медленно и на вычисления простого пароля 4х символьного можно было убить пару дней интенсивных вычислений одноядерного офисного компьютера.

Я это пишу просто на эмоциях и впечатлениях возможностей нормального железа, даже не топового.

Не храните пароли в MD5 даже под "солями", он крякается реально очень просто и нужен для быстрого сравнения целостности данных.
❤‍🔥2🔥1
Может кому то будет интересно посмотреть на проект с радужными таблицами
https://github.com/KamilTheFox/MD5Rainbow

В целом познавательно, особенно для старта GPU вычислений.
❤‍🔥2👍1
Угадайте, какой парень смог выжить из Кузнечика 440 Мб/с?
ПРАВИЛЬНО Я!

Я горжусь собой. У меня теперь есть российская ГОСТ криптография, которая просто летает на 3Гбит/с скорости!

УАХАХАХАХАХ! Я победил. Я чуть позже скину реализацию на гитхаб.

Спойлер, я написал kernel модуль на GPU. На моей видеокарте RTX 3060.
🤯3❤‍🔥2