Люди, которые точно так же крутятся в постквантовых цифровых экосистемах, подошли к вопросу устойчивости иначе. Не через маскировку трафика под симметричным ключом и его детерминированную ротацию (как мой FoxWG), а через встроенное решение Wireguard с PreShareKey для каждого пира.
Я давно о нем знал, но не рассказывал.
Решил показать, что моему протоколу есть альтернативы.
В чем суть?
Rosenpass просто ротирует уже существующий PSK хостов через ассиметричные криптографические алгоритмы, устойчивые к потенциальным квантовым атакам. Это позволяет защитить слабое место Wireguard — постоянные PreShare ключи для алгоритма на эллиптических кривых.
Да, я сравниваю его со своим протоколом. Чисто технически Rosenpass лучше для квантовой устойчивости, чем мой. Но у моего есть плюс в другом! Он полностью покрывает узнаваемость Wireguard и не дает точки отсчета, откуда можно начать следить за протоколом.
Важный нюанс: ключ обфускатора в FoxWG — по сути тоже PSK. Но он заточен под покрытие протокола: шифрует весь handshake и все заголовки wireguard, не нарушая внутреннюю работу, помимо открытого ключа.
Будущая дорожная карта:
Можно совместить мое решение и Rosenpass (ротация ключа обфускатора FoxWG + постквантовая криптография для обмена новыми ключами).
Я давно о нем знал, но не рассказывал.
Решил показать, что моему протоколу есть альтернативы.
В чем суть?
Rosenpass просто ротирует уже существующий PSK хостов через ассиметричные криптографические алгоритмы, устойчивые к потенциальным квантовым атакам. Это позволяет защитить слабое место Wireguard — постоянные PreShare ключи для алгоритма на эллиптических кривых.
Да, я сравниваю его со своим протоколом. Чисто технически Rosenpass лучше для квантовой устойчивости, чем мой. Но у моего есть плюс в другом! Он полностью покрывает узнаваемость Wireguard и не дает точки отсчета, откуда можно начать следить за протоколом.
Важный нюанс: ключ обфускатора в FoxWG — по сути тоже PSK. Но он заточен под покрытие протокола: шифрует весь handshake и все заголовки wireguard, не нарушая внутреннюю работу, помимо открытого ключа.
Будущая дорожная карта:
Можно совместить мое решение и Rosenpass (ротация ключа обфускатора FoxWG + постквантовая криптография для обмена новыми ключами).
❤4👍1
Я обновил свой протокол, пофиксил в нем баги, а так же обновил BASH скрипт уставки моего протокола на сервере.
Так как это модуль ядра, приходится исходный код билдить под конкретное ядро линукса каждый раз по новой, по этому я пошел по пути, который делали в Wireguard до апдейта 5.6 (Когда оно стало частью ядра)
В целом протокол потерял немного скорости, но не критично, а то он прибавил в стабильности, все равно показатель в ПОЧТИ гигабит, остается.
Тест был проведен уже не между двумя виртуалками, а уже в настоящей локальной сети через 2 неуправляемых коммутатора разного качества.
Я уже могу выпускать его в свободное плавание!
Так как это модуль ядра, приходится исходный код билдить под конкретное ядро линукса каждый раз по новой, по этому я пошел по пути, который делали в Wireguard до апдейта 5.6 (Когда оно стало частью ядра)
В целом протокол потерял немного скорости, но не критично, а то он прибавил в стабильности, все равно показатель в ПОЧТИ гигабит, остается.
Тест был проведен уже не между двумя виртуалками, а уже в настоящей локальной сети через 2 неуправляемых коммутатора разного качества.
Я уже могу выпускать его в свободное плавание!
❤🔥4🔥3
📊 FoxWG — benchmark vs чистый WireGuard
Стенд: локальная гигабитная сеть, Клиент -> хост
Инструмент: iperf3, 5 прогонов по 10 сек
Реализация: kernel-space модуль (форк WireGuard)
━━━━━━━━━━━━━━━━━━━━━━
Результаты (TCP, среднее)
🔹 Нативная LAN: ~940 Mbits/sec
🔹 FoxWG (обфускация OFF): 881.8 Mbits/sec (−6.2%)
🔹 FoxWG Ultra (обфускация ON): 850.6 Mbits/sec (−9.5%)
Overhead самой обфускации: ~3.3% (31 Mbits/sec)
━━━━━━━━━━━━━━━━━━━━━━
Для сравнения (публичные бенчмарки):
| Протокол | Overhead |
| FoxWG Ultra | ~9.5% |
| WireGuard upstream | ~8–10% |
| OpenVPN + DCO (2024) | ~9–10% |
| OpenVPN legacy | ~30–50% |
| ShadowSocks chacha20 | ~30%+ |
FoxWG с полной обфускацией = overhead уровня чистого WireGuard.
━━━━━━━━━━━━━━━━━━━━━━
Известное ограничение:
UDP при высоком PPS (~58k пакетов/сек) даёт ~600 Mbits/sec из-за отсутствия GRO. При крупных датаграммах (5000 байт) — 847 Mbits/sec. Это общая проблема всех обфусцирующих туннелей, не специфика FoxWG.
Следующий этап: кастомный GRO хук для batch-шифрования.
Стенд: локальная гигабитная сеть, Клиент -> хост
Инструмент: iperf3, 5 прогонов по 10 сек
Реализация: kernel-space модуль (форк WireGuard)
━━━━━━━━━━━━━━━━━━━━━━
Результаты (TCP, среднее)
🔹 Нативная LAN: ~940 Mbits/sec
🔹 FoxWG (обфускация OFF): 881.8 Mbits/sec (−6.2%)
🔹 FoxWG Ultra (обфускация ON): 850.6 Mbits/sec (−9.5%)
Overhead самой обфускации: ~3.3% (31 Mbits/sec)
━━━━━━━━━━━━━━━━━━━━━━
Для сравнения (публичные бенчмарки):
| Протокол | Overhead |
| FoxWG Ultra | ~9.5% |
| WireGuard upstream | ~8–10% |
| OpenVPN + DCO (2024) | ~9–10% |
| OpenVPN legacy | ~30–50% |
| ShadowSocks chacha20 | ~30%+ |
FoxWG с полной обфускацией = overhead уровня чистого WireGuard.
━━━━━━━━━━━━━━━━━━━━━━
Известное ограничение:
UDP при высоком PPS (~58k пакетов/сек) даёт ~600 Mbits/sec из-за отсутствия GRO. При крупных датаграммах (5000 байт) — 847 Mbits/sec. Это общая проблема всех обфусцирующих туннелей, не специфика FoxWG.
Следующий этап: кастомный GRO хук для batch-шифрования.
❤🔥6🔥3
Я не нашел нормальной реализации "Кузнечика" на просторах интернета.
Все что я нашел самое максимальное быстрое, это C# Nuget пакет Kuznyechik от автора: Integer (Черняков Антон)
Может кто знает где найти оптимизированную библиотеку?
Пусть на Си или Си++ или Раст, не важно =)
Было бы неплохо найти просто нормальную реализацию
UPD: Уже нашел очень мощную реализацию на Си, имбаланс какой то. Чуть похже протестирую на своем железе для понимания на пользовательских процессорах
Все что я нашел самое максимальное быстрое, это C# Nuget пакет Kuznyechik от автора: Integer (Черняков Антон)
Может кто знает где найти оптимизированную библиотеку?
Пусть на Си или Си++ или Раст, не важно =)
Было бы неплохо найти просто нормальную реализацию
UPD: Уже нашел очень мощную реализацию на Си, имбаланс какой то. Чуть похже протестирую на своем железе для понимания на пользовательских процессорах
🔥2🥰1👏1
Результат не впечатляющий, если честно, продолжаю поиски.
Если вы знаете нормальную реализацию, то рад был бы увидеть
Кому интересно, использовал это:
https://github.com/kuzcrypt
Если вы знаете нормальную реализацию, то рад был бы увидеть
Кому интересно, использовал это:
https://github.com/kuzcrypt
🔥4🥰1👏1
Media is too big
VIEW IN TELEGRAM
Вот такая теперь штука есть у моих игроков, кто зарегистрирован на сервере, пользуйтесь на здоровье =)
Ссылка на приблуду:
https://map.foxhardsoftness.ru
Примечания:
Без авторизации зайди на карту нельзя. Вас выбросит на 401 страницу.
Посетить страницу могут только зарегистрированные игроки майнкрафт сервера.
Если ошибетесь 5 раз при заходе с паролем, сервер для вас будет заблокирован на 15 минут.
Ссылка на приблуду:
https://map.foxhardsoftness.ru
Примечания:
Без авторизации зайди на карту нельзя. Вас выбросит на 401 страницу.
Посетить страницу могут только зарегистрированные игроки майнкрафт сервера.
Если ошибетесь 5 раз при заходе с паролем, сервер для вас будет заблокирован на 15 минут.
❤🔥2👍2
ЭВЕНТ СЕРВЕРА!!!
Было добавлено подземелье, в котором вы сможете заработать множество незеритовых вещей, уникальных зелей на спешку 10
И самая вишенка на торте, в Данже есть Король скелетов! Он держит в своей руке Легендарный предмет, БУРЯКУ, Незеритовую кирку на Эффективность 10!
Есть уникальная возможность заполучить единственный в своем роде предмет легендарной редкости =)
Соберите друзей и зачистите подземелье от очень прочных древних злых скелетов!
Было добавлено подземелье, в котором вы сможете заработать множество незеритовых вещей, уникальных зелей на спешку 10
И самая вишенка на торте, в Данже есть Король скелетов! Он держит в своей руке Легендарный предмет, БУРЯКУ, Незеритовую кирку на Эффективность 10!
Есть уникальная возможность заполучить единственный в своем роде предмет легендарной редкости =)
Соберите друзей и зачистите подземелье от очень прочных древних злых скелетов!
👍4🤯2
Сегодня под ночь очень много игроков было =)
Спасибо ILILILILI и Sirius_X, что приняли участие в Событии сервера, вы победили Короля скелетов, сервер может спать спокойно!
Теперь на сервере иногда будут рандомно появляться охотники из данжа, наряду с обычными монстрами. Будьте бдительны =)
Спасибо ILILILILI и Sirius_X, что приняли участие в Событии сервера, вы победили Короля скелетов, сервер может спать спокойно!
Теперь на сервере иногда будут рандомно появляться охотники из данжа, наряду с обычными монстрами. Будьте бдительны =)
❤🔥2
Я давно уже знал, что такое радужные таблицы для хешей и для чего они существуют. Но никогда ими не пользовался.
В основном я использовал сайты, в которых есть уже какая то база данных популярных паролей и можно было найти или Sha-1 или Sha256 или MD5 пароль по этим таблицам.
Но тут я решил все таки решил популярно изучить, что такое радужные таблицы и был приятно удивлен!
Работает быстро, весит мало (По сравнению с обычной базой данных Хеш -> пароль)
Когда то, очень давно, я пытался кракать MD5 в своих нуждах, на CPU в котором было Одно ядро и 2 потока. Это было медленно и на вычисления простого пароля 4х символьного можно было убить пару дней интенсивных вычислений одноядерного офисного компьютера.
Я это пишу просто на эмоциях и впечатлениях возможностей нормального железа, даже не топового.
Не храните пароли в MD5 даже под "солями", он крякается реально очень просто и нужен для быстрого сравнения целостности данных.
В основном я использовал сайты, в которых есть уже какая то база данных популярных паролей и можно было найти или Sha-1 или Sha256 или MD5 пароль по этим таблицам.
Но тут я решил все таки решил популярно изучить, что такое радужные таблицы и был приятно удивлен!
Работает быстро, весит мало (По сравнению с обычной базой данных Хеш -> пароль)
Когда то, очень давно, я пытался кракать MD5 в своих нуждах, на CPU в котором было Одно ядро и 2 потока. Это было медленно и на вычисления простого пароля 4х символьного можно было убить пару дней интенсивных вычислений одноядерного офисного компьютера.
Я это пишу просто на эмоциях и впечатлениях возможностей нормального железа, даже не топового.
Не храните пароли в MD5 даже под "солями", он крякается реально очень просто и нужен для быстрого сравнения целостности данных.
❤🔥2🔥1
Может кому то будет интересно посмотреть на проект с радужными таблицами
https://github.com/KamilTheFox/MD5Rainbow
В целом познавательно, особенно для старта GPU вычислений.
https://github.com/KamilTheFox/MD5Rainbow
В целом познавательно, особенно для старта GPU вычислений.
GitHub
GitHub - KamilTheFox/MD5Rainbow
Contribute to KamilTheFox/MD5Rainbow development by creating an account on GitHub.
❤🔥2👍1
Угадайте, какой парень смог выжить из Кузнечика 440 Мб/с?
ПРАВИЛЬНО Я!
Я горжусь собой. У меня теперь есть российская ГОСТ криптография, которая просто летает на 3Гбит/с скорости!
УАХАХАХАХАХ! Я победил. Я чуть позже скину реализацию на гитхаб.
Спойлер, я написал kernel модуль на GPU. На моей видеокарте RTX 3060.
ПРАВИЛЬНО Я!
Я горжусь собой. У меня теперь есть российская ГОСТ криптография, которая просто летает на 3Гбит/с скорости!
УАХАХАХАХАХ! Я победил. Я чуть позже скину реализацию на гитхаб.
Спойлер, я написал kernel модуль на GPU. На моей видеокарте RTX 3060.
🤯3❤🔥2