2021 年 8 月 10 日,ExPressVPN 在其官网博客宣布,开源他们最新的 Lightway 协议,让更多的人可以享受到 Lightway 带来的好处。Lightway 是 ExpressVPN 研发的新一代 VPN 协议,旨在为用户提供更快、更安全、更可靠的 VPN 体验。
一直以来,主流 VPN 厂商都在使用诸如 OpenVpn、IKEv2、IPsec、WireGuard 之类的协议。ExpressVPN 作为行业巨头,在表示不会使用 WireGuard 协议后,决定开始尝试独立开发一个新的 VPN 协议-- Lightway。
去年 ExpressVPN 就开始使用 Lightway 作为他们新的虚拟私人网络协议,一年左右的时间里 ExpressVPN 也一直在内部不断测试改进 Lightway 协议。
Lightway 作为 ExpressVPN 从头构建的一个全新 VPN 协议,与旧的 VPN 协议相比有着代码简洁高效、连接和运行速度更快以及稳定性更好的优势。借助于 ExpressVPN 提供全平台应用支持,可用于 Android、iOS、Windows、Mac、Linux 和路由器。
Lightway 不会受到其他协议遗留功能或技术债务的影响。这一点从它仅有约 2000 行核心代码的代码库中就能看出来。极简的代码库不但 CPU 负载很低,维护和审计也相对容易。
在 ExpressVPN 的官方测试中,Lightway 连接速度比旧协议快 2.5 倍,超过一半的时间里,Lightway 不到一秒就可以成功连接 VPN。同时 90% 的受测用户也表示 Lightway 能比之前更快的连接到 VPN,上网的速度也更快。
从 Wi-Fi 到蜂窝网络,从无信号到有信号,大多数旧的 VPN 协议在处理这些网络中断和网络交换的时候必须退出重新启动会话或者出现卡顿,Lightway 可以让 VPN 有更高的稳定性。即使网络意外断开,VPN 会话也会持续保持,直到你下次连接网络,无需重新建立 VPN 链接。
在全面推广之前,ExpressVPN 邀请网络安全公司 Cure53 对 Lightway 进行了渗透性测试和源代码审计。Cure 53 发现了 14 个安全问题,但都没被列为“重大”。ExpressVPN 的工程团队及时跟进并已在 7 月份修复了所有问题。感兴趣的可以在这里查看安全评估报告。
对于这次测试,Cure53 补充道“ Lightway 上观察到的代码库遵循一致的编码模式,质量非常高。Lightway 协议在评估中给人留下了稳定的印象。尽管报告中列出了一些问题,但修复起来相当简单。”
审计之外,ExpressVPN 在开源许可证(GNU GPLv2 )下发布了 Lightway 核心代码。允许全球技术社区和个人测试、检查代码、识别潜在漏洞并提高整体安全性。
如果发现安全漏洞,通过 ExpressVPN 的漏洞赏金计划提交给 ExpressVPN,能够获得奖励。
ExpressVPN 副总裁 Harold Li 表示:“信任和透明度的举措让我们更有信心全面推出 Lightway,我们很高兴能让更多人享受 Lightway 的好处。”
领导 Lightway 工程工作的 ExpressVPN 熟悉架构师 Peter Membrey 补充道:“这是我们迄今为止所做的最重要的创新之一,我们很高兴通过与全世界分享 Lightway 来回馈隐私和安全社区。同时也鼓励其他人对 Lightway 的代码做出贡献,与我们一起推动 VPN 行业向前发展。”
相比其他非常成熟的 VPN 协议,Lightway 虽然有一些优势,但仍是个新生儿,会存在很多不稳定的因素和风险。尝鲜体验还可以,迁移到 Lightway 是否可以支持长期稳定使用尚需时间来验证。
参考:
https://www.expressvpn.com/blog/lightway-open-source-security-audit/
https://www.expressvpn.com/blog/expressvpn-wireguard-update/
领取专属 10元无门槛券
私享最新 技术干货