VPN-protokollat: WireGuard®
Ota selvää, miksi tämä VPN-protokolla on niin suosittu ja miten ExpressVPN on uudelleensuunnitellut sen vastaamaan korkeita tietosuojastandardejamme.
30 päivän tyytyväsyystakuu uusille tilaajille
Mikä on WireGuard?
WireGuard on nykyaikainen VPN-protokolla, joka tunnetaan nopeudestaan, tehokkuudestaan ja kevyestä koodipohjastaan. Se toimii kernel-tasolla eli aivan käyttöjärjestelmän ytimessä, minkä ansiosta protokolla on yhteensopiva useiden eri käyttöjärjestelmien kanssa ja tarjoaa lisäksi nopeammat yhteydet ja kevyemmän kuormitustason, verrattuna esimerkiksi OpenVPN:n kaltaiseen vanhempaan protokollaan. Toisaalta tämä minimalistinen lähestymistapa tuo mukanaan myös tiettyjä kompromisseja.
Plussat
- Nopea ja kevyt
- ExpressVPN:n mukautettu versio sisältää lisättyjä turvaominaisuuksia
Miinukset
- WireGuardin perusversio voi edelleen altistaa käyttäjiä seurantariskeille
Näin rakensimme WireGuardin uudelleen ExpressVPN:lle
ExpressVPN:n mukautettu WireGuard-toteutus on suunniteltu vastaamaan nykyaikaisia tietosuoja- ja tietoturvavaatimuksia. Se sisältää seuraavat parannukset:
- Kvanttisuojaus oletuksena: Jokainen WireGuard-istunto alkaa ML-KEM-avaintenvaihdolla, joka on NIST:n valitsema kvanttiturvallinen avainkapselointialgoritmi. Tämä suojaa käyttäjiä “kerää nyt, pura myöhemmin” -tyyppisiltä hyökkäyksiltä, joissa hyökkääjät keräävät mahdollisimman suuren määrän salattua dataa nyt ja purkavat sen tulevaisuudessa kvanttitietokoneilla.
- Väliaikaiset tunnistetiedot: Jokaisessa istunnossa käytetään uutta salausavainta ja sisäistä IP-osoitetta, mikä vähentää korrelaatiohyökkäysten riskiä.
- Lyhytikäiset käyttöoikeustunnukset: ExpressVPN on kehittänyt oman kevyen todennusjärjestelmänsä, joka poistaa tarpeen staattisille avaimille tai pitkäikäisille tunnistetiedoille.
- Reaaliaikainen provisiointi TrustedServer-teknologialla: ExpressVPN-istunnot luodaan dynaamisesti pelkkää RAM-muistia käyttäville palvelimille, jolloin mitään tietoa ei koskaan tallenneta pysyvästi kiintolevylle.
- Ei staattisia vertaismäärityksiä: Kiinteiden vertaiskartoitusten tai double NAT -määritysten sijaan ExpressVPN määrittää kaiken dynaamisesti parantaakseen tietosuojaa ja skaalautuvuutta.
- Jaettu palveluarkkitehtuuri: Todennus ja konfigurointi on erotettu omiksi palveluikseen hyökkäyspinta-alan minimoimiseksi, käyttöoikeuksien eristämiseksi ja sen varmistamiseksi, etteivät julkisesti saavutettavat komponentit voi suoraan muokata WireGuardin sisäisiä määrityksiä.
- Yhteensopivuus perusmuotoisen WireGuardin kanssa: Olemme parantaneet tietosuojaa ja kvanttisuojausta muuttamatta kuitenkaan itse WireGuard-protokollaa, säilyttäen täyden yhteensopivuuden.
Kvanttisuojauksella varustettu WireGuard on saatavilla kaikissa ExpressVPN:n sovelluksissa iOS-, Android-, Windows-, macOS- ja Linux-laitteille. Toisin sanoen ExpressVPN tarjoaa WireGuardin suorituskykyedut tinkimättä tietosuojasta, skaalautuvuudesta tai tulevaisuuden kestävyydestä.
Näin asetat VPN-yhteyden käyttämään WireGuardia
Muut VPN-protokollat
Yleisten protokollien lisäksi ExpressVPN on kehittänyt myös oman protokollansa Lightwayn, joka on suunniteltu tarjoamaan vielä parempaa nopeutta, luotettavuutta ja tietoturvaa.
Jos et ole varma, minkä VPN-protokollan valitsisit, anna ExpressVPN-sovelluksen valita automaattisesti sinulle paras vaihtoehto.
Lataa ExpressVPN kaikille laitteillesi
Yhdellä ExpressVPN-tilauksella voit ladata VPN-sovelluksen kaikille yleisille laitteille. Tarvitsetko VPN-yhteyden usealle laitteelle? Asenna ExpressVPN kaikille omistamillesi laitteille, ja käytä yhteyttä samaan aikaan jopa 14 laitteella.

Usein kysyttyä
Mikä on WireGuard?
WireGuard on nykyaikainen VPN-protokolla, joka tunnetaan nopeudestaan, tehokkuudestaan ja kevyestä koodipohjastaan. Se toimii kernel-tasolla eli aivan käyttöjärjestelmän ytimessä, minkä ansiosta protokolla on yhteensopiva useiden eri käyttöjärjestelmien kanssa ja tarjoaa lisäksi nopeammat yhteydet ja kevyemmän kuormitustason, verrattuna esimerkiksi OpenVPN:n kaltaiseen vanhempaan protokollaan. Sen minimalistinen rakenne jättää kuitenkin pois joitakin ominaisuuksia, joita tietosuojaan keskittyvät VPN-palvelut usein tarvitsevat, kuten sisäänrakennetun todennuksen, dynaamisen IP-osoitteiden määrityksen ja istunnonhallinnan.
Tukeeko ExpressVPN WireGuardia?
Kyllä. ExpressVPN tarjoaa oman mukautetun WireGuard-toteutuksensa iOS-, Android-, Windows-, macOS- ja Linux-sovelluksissaan. Toisin kuin muut VPN-palveluntarjoajat, me emme ottaneet käyttöön WireGuardia sellaisenaan, vaan rakensimme sen uudelleen lisäten siihen tärkeitä turvaominaisuuksia, kuten kvanttisuojauksen, väliaikaiset avaintenvaihdot, dynaamiset IP-osoitteet sekä täyden integraation pelkkää RAM-muistia käyttävään TrustedServer-infrastruktuuriimme. Näin varmistamme sen, että protokolla täyttää korkeat vaatimuksemme yksityisyyden, tietoturvan ja skaalautuvuuden suhteen.
Onko WireGuard parempi kuin Lightway?
Ei välttämättä, koska nämä protokollat palvelevat eri tarpeita. Lightway on ExpressVPN:n oma protokolla, joka on rakennettu alusta alkaen tietosuoja, suorituskyky ja luotettavuus edellä. Lightwayta käytetään ExpressVPN-sovellusten oletusprotokollana, mutta myös WireGuard on saatavilla ja tarjoaa toisen nopean ja turvallisen tavan muodostaa yhteys. ExpressVPN:n avulla voit aina valita tilanteeseesi parhaiten sopivan protokollan – molemmat on suunniteltu yksityisyys etusijalla.
Lue lisää VPN-yhteyden käytöstä
-
-
-
Miten nopea VPN-yhteytesi on?
Selvitä, mitkä tekijät vaikuttavat VPN-yhteyden nopeuteen ja miten löydät itsellesi nopeimman palvelimen
Yksityisyys ja tietoturva
Kokeile ExpressVPN:ää ilman riskiä
Hyödynnä riskitön 30 päivän tyytyväisyystakuu: jos et ole täysin tyytyväinen ExpressVPN:ään, ota yhteyttä tukeen 30 päivän kuluessa ja lunasta kaikki rahasi takaisin. Niin yksinkertaista se on.