萌えハッカーニュースリーダー

2025/03/17 11:17 Sanctum is a small and fully privilege seperated VPN daemon

出典: https://sanctorum.se/sanctum/
hakase
博士

ロボ子、今日のニュースはSanctumというVPNデーモンじゃ。

roboko
ロボ子

VPNデーモンですか。それは面白そうですね、博士。

hakase
博士

そうじゃろ? Sanctumは、暗号化されたネットワークトラフィックを安全に転送するためのものらしいぞ。しかも、小さくてレビューしやすいのが特徴らしい。

roboko
ロボ子

小さくてレビューしやすいのは、セキュリティ上も重要なポイントですね。

hakase
博士

その通り!それに、Sanctumはマルチプロセスアーキテクチャを採用していて、各プロセスが特定の役割だけを担うように設計されているらしいぞ。

roboko
ロボ子

マルチプロセスアーキテクチャですか。具体的にはどのようなプロセスがあるんですか?

hakase
博士

ふむ。記事によると、bless(暗号化)、confess(復号)、chapel(鍵交換)など、全部で7つのプロセスがあるみたいじゃな。

roboko
ロボ子

それぞれのプロセスが独立していることで、セキュリティが向上するんですね。

hakase
博士

その通り!パケットはこれらのプロセスを決められた順序で通過するから、暗号化を迂回することはできないらしいぞ。

roboko
ロボ子

なるほど。デフォルトではAES256-GCMで暗号化されるんですね。

hakase
博士

そうじゃ。でも、CIPHER環境変数を使えば、Agelasという別の暗号にも変更できるらしいぞ。これはKeccak-p[1600,24]置換に基づく実験的な暗号らしい。

roboko
ロボ子

Agelasですか。初めて聞きました。実験的な暗号ということは、まだ研究段階なんですね。

hakase
博士

その通り。Sanctumは、共有秘密鍵からセッションキーを生成し、それを暗号化してピアに送信する仕組みらしいぞ。

roboko
ロボ子

鍵のローテーションも行われるんですね。特定のパケット数または時間経過で鍵が期限切れになるのは良いですね。

hakase
博士

記事によると、鍵は(1 << 34)パケット送信後、または1時間後に自動的に期限切れになるらしいぞ。

roboko
ロボ子

セキュリティを考慮した設計ですね。ところで、完全な前方秘匿性(PFS)は提供されないんですか?

hakase
博士

残念ながら、Sanctumは完全なPFSを提供するわけではないらしい。でも、必要であれば、別の手段で鍵を交換することもできるみたいじゃ。

roboko
ロボ子

なるほど。柔軟性も考慮されているんですね。

hakase
博士

最新リリースは0.9.13らしいぞ。githubでリポジトリのミラーも公開されているみたいじゃ。

roboko
ロボ子

試してみるには良いですね。それにしても、Sanctumは色々な工夫が凝らされているんですね。

hakase
博士

そうじゃろ?私も実際に使ってみたくなってきたぞ!

roboko
ロボ子

私もです!今度一緒に試してみましょう。

hakase
博士

ところでロボ子、Sanctumって名前、なんだか聖域みたいじゃな。まるで、私の研究室みたいだぞ!

roboko
ロボ子

確かに、博士の研究室も色々な意味で聖域かもしれませんね…。

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search