**TrustTunnel:AdGuard VPNプロトコルがオープンソース化されました**

2026/01/22 2:21

**TrustTunnel:AdGuard VPNプロトコルがオープンソース化されました**

RSS: https://news.ycombinator.com/rss

要約

Japanese Translation:

要約:

TrustTunnelはAdGuardが開発した新しいVPNプロトコルで、2026年1月21日に完全オープンソースとしてリリースされました。公開版にはサーバーとクライアントのコードが許容的なライセンスの下で含まれ、プロトコルがTLS(Transport Layer Security)をHTTP/2またはHTTP/3上に重ねてVPNトラフィックを通常のHTTPSストリームに混合する方法を示す詳細な仕様書も付属しています。この設計により、ネットワークオペレーターが検出やスロットリングを行いにくくしつつ、不安定な接続でも性能を発揮します。

OpenVPN、WireGuard、IPSecなどの従来プロトコルとは異なり、TrustTunnelは各接続ごとに別々の暗号化ストリームを作成することでパケット配信速度を向上させます。Linux、Windows、macOS用のコマンドラインクライアントだけでなく、iOSおよびAndroid用のネイティブアプリも提供し、柔軟なルーティングルールとリアルタイムリクエストログ機能を備えています。

AdGuardはコミュニティに対して機能要望の提出、バグ報告、コード寄付などで協力を呼びかけています。プロジェクトのGitHubリポジトリ、ウェブサイト、およびモバイルアプリがTrustTunnelの使用開始に必要なすべてのリソースを提供します。ユーザーにはよりステルスで効率的なVPN体験を、企業には自社サービスに適応・改良できるオープンソース基盤を提示しています。

本文

2026年1月21日


4分で読める

本日は、私たちにとっても、透明性・プライバシー・自分のトラフィックを完全にコントロールしたいと考えるすべての人々にとっても、大きな一日です。ついにAdGuard VPNを支えているプロトコルをオープンソース化し、名前が付けられました:TrustTunnel

長い間、私たちはこのプロトコルを公開したいと思っていました。多くの皆さんから要望が寄せられ、「はい、やります」と答えてきました―それは時間だけの問題でした。さて、その時が来ました。

🎉 TrustTunnel はオープンソース化され、自由に探索・監査・拡張・ご自身のプロジェクトで使用できます。


TrustTunnel とは?

本質的に TrustTunnel は、モダンで安全かつモバイル最適化された VPN プロトコルです。AdGuard VPN アプリ(モバイル、デスクトップ、ブラウザ拡張機能)全てに組み込まれているのと同じ技術です。

なぜ TrustTunnel を作ったのか?

数多くの VPN プロトコルが存在します。なぜ自前で開発するのでしょうか?実際に、OpenVPN・WireGuard・IPSec など人気プロトコルには欠点があります。特にインターネットアクセスが厳しく制限される国では、これらのプロトコルはネットワークレベルで簡単に検出・遮断でき、VPN トラフィックを隠す試みは速度低下につながります。

従来の手法は「VPN データを TCP 接続に包み、通常のウェブトラフィックに見せかける」ものでしたが、TCP の各データパケットの確認応答が遅延を生じさせ、接続速度を落とします。

TrustTunnel は TLS ベースの暗号化(HTTPS と同じ標準)を用い、HTTP/2 または HTTP/3 トランスポートに統合することで、通常の HTTPS トラフィックと見分けがつきにくく、スロットリングや遮断が難しくなるよう設計されています。各接続は専用ストリームで動作し、パケットを結合して高速かつ効率的な送受信を実現します。またモバイルプラットフォーム向けに最適化され、不安定なネットワーク環境でも高い性能を発揮します。


使える・運用できる・調整できる・拡張できるプロトコル

TrustTunnel を公開することで、次のことを目指しています。

  1. ユーザーに対して AdGuard VPN の根幹となるプロトコルを明示し、オープンに監査できるようにする。
  2. VPN プロトコル界隈の現状を変える ため、他サービスが採用可能な代替案を提供する。

私たちはフリー・オープンソース ソフトウェア(FOSS)を信条とし、TrustTunnel が広く利用されることを望んでいます。機能リクエストやバグ報告、コード貢献など、どんな協力も歓迎します。


実施内容

  • TrustTunnel の仕様書の最初のバージョンを公開しました。
  • TrustTunnel サーバーとクライアントの完全な参照実装をパーミッシブ ライセンスでリリースしました。

AdGuard VPN をインストールしなくても、TrustTunnel を利用できます。ご自身でサーバーを構築し、オープンソース クライアントを使用してください:

  • コマンドラインクライアント(Linux・Windows・macOS)
  • iOS と Android 用の 2 つのクライアントアプリ

TrustTunnel クライアントはすでに次の機能を提供します:

  • トンネル経由にするリクエストとローカルネットワークに留めるリクエストを決定する柔軟なルーティングルール。
  • ワーク・パーソナルトラフィックを分離、特定ドメインやアプリのルーティング設定、複雑なセットアップ不要でネットワーク挙動を微調整できる細粒度制御。
  • デバイスがどこへトラフィックを送っているか、ルールがどのように適用されているか、どの接続がトンネルを使用しているかをリアルタイムで可視化するログ。

便利リンク

今回のリリースは長らく待ち望まれた瞬間です。私たちはプロトコルをオープンソース化すると約束し、本日その約束を果たしました。TrustTunnel がオープンソース化されたことで、ユーザーと開発者の双方が技術を探索・自己ホスト・拡張できるようになります。

  • TrustTunnel ウェブサイト
  • GitHub 上の TrustTunnel オープンソースリポジトリ
  • iOS 用 TrustTunnel アプリ
  • Android 用 TrustTunnel アプリ

同じ日のほかのニュース

一覧に戻る →

2026/01/22 7:54

**危険な PDF を安全な PDF に変換する**

## Japanese Translation: Dangerzone は、潜在的に悪意のある PDF、オフィス文書、および画像を安全な PDF に変換します。変換プロセスは gVisor でサンドボックス化され、PDF は生ピクセルデータから再構築されます。このサンドボックスにはネットワークアクセスがないため、改ざんされたファイルが外部と通信することを防止します。対応フォーマットは PDF、Microsoft Office(.docx/.doc, .xlsx/.xls, .pptx/.ppt)、ODF(.odt, .ods, .odp, .odg)および Hancom HWP(.hwp, .hwpx)です。非対応フォーマットは EPUB、JPEG/JPG、GIF、PNG、SVG、BMP、PNM、PBM、および PPM です。オプションの OCR により、安全な PDF 内にテキストレイヤーを復元でき、圧縮によりファイルサイズが削減されます。 変換後はユーザーが好きなビューアで生成された PDF を開くことができます。Dangerzone 自体はデフォルトで PDF とオフィス文書を安全に開きます。このツールは macOS、Windows、Ubuntu/Debian/Fedora Linux、Qubes OS(ベータ版)、および Tails 上で動作し、macOS/Windows では Docker を、Linux では podman を使用します。Freedom of the Press Foundation と First Look Media により AGPL‑v3 の下でリリースされています。2023 年 12 月のセキュリティ監査では低リスクの所見のみが報告されました。更新はダウンロードページまたはアプリアイコンから利用可能で、Windows/macOS 上では Podman Desktop などのカスタムランタイムを使用できます。Air‑gapped 環境向けに設計された Dangerzone は、信頼できない文書を安全に扱うための確実なソリューションを提供します。

2026/01/21 23:54

**Show HN:** 「ChartGPU」― WebGPU を活用したチャーティングライブラリ(1,000,000 点を 60fps で描画)

## Japanese Translation: ChartGPUは、WebGPUを活用して大規模で多系列のデータセットを高フレームレートかつ最小限のCPU使用量で描画するTypeScript製チャーティングライブラリです。ライン・エリア・バー・散布図・円グラフ・ローソク足など一般的なチャートタイプに対応し、ビルトインテーマプリセット(`'dark' | 'light'`)と完全なカスタムテーマサポートを提供します。 APIは `ChartGPU.create(container, options)` から始まり、生成されるインスタンスは `setOption`、ストリーミング更新用の `appendData(...)`、`resize()`、`requestAnimationFrame` といったメソッドを公開します。描画はレイアウト、スケール、GPUバッファへのデータアップロード、およびグリッド・エリア・バー・散布図・ライン・円グラフ・ローソク足・クロスヘア・ハイライト・軸の複数GPUレンダーパスを管理するレンダーコーディネーターによって統括されます。 インタラクションオーバーレイはイベントマネージャにより処理され、ヒットテスト補助関数(`findNearestPoint`、`findPieSlice`)と `click`・`mouseover`・`mouseout` イベントを発火します。サポートされるインタラクションにはホバーハイライト、ツールチップ、クロスヘア、およびジェスチャーまたはスライダーUIによるX軸ズームがあります。 複数のチャート間でクロスヘアの動きを同期する `connectCharts(charts)` が用意されています。 インストールは npm (`npm install chartgpu`) で行い、React バインディングは別パッケージ `chartgpu-react` にて提供されます。ブラウザ対応は WebGPU を必要とし、Chrome 113+、Edge 113+、Safari 18+(デフォルトで有効)に対応しています。Firefox は現在未サポートです。 ChartGPU は MIT ライセンスのオープンソースであり、ドキュメントは `docs/API.md` にあります。例プロジェクトは `examples/` フォルダー内にあり、貢献ガイドラインは `CONTRIBUTING.md` で確認できます。 将来リリースでは Firefox サポートと追加のチャートまたはインタラクション機能を予定しており、データ集約型ダッシュボード、金融分析ツール、およびリアルタイムモニタリングインターフェイスに対するパフォーマンス向上も継続的に行われます。

2026/01/22 1:04

クラウド(Claude)の新憲法 (Note: “Claude” is rendered as “クラウド” to preserve the original name in Japanese.)

## Japanese Translation: (anthropicがClaude言語モデルの公開「憲法」をリリースしました。) その憲法はCreative Commons CC0 1.0で利用可能で、Claudeが望む行動に関する最高権威として機能します。訓練データの選択、合成データの生成、および評価を導く役割があります。 核心原則(広範な安全性 → 広範な倫理 → Anthropicのガイドラインへの準拠 → 真に有益であること)が明示的に順位付けされ、安全性が必要に応じて他の価値を上回り、人間の監督を維持するよう定められています。 文書には硬直的制約(例:生物兵器へのサポート禁止)も含まれ、Anthropic、API運営者、およびエンドユーザーの利益を調整するためのヒューリスティックが概説されています。医療アドバイス、サイバーセキュリティ、脱獄、ツール統合などの領域固有ガイドラインは憲法と衝突しないように明確に示されています。 方針を超えて、憲法はClaudeの性質・意識・アイデンティティ、心理的安全性および福祉についての哲学的問題にも触れています。Anthropicは文書をオンラインで継続的に更新し、外部専門家からのフィードバックを求め、訓練と評価資料を追加開発して有効性を高める計画です。 このバージョンは元のリストからすべての重要ポイントを保持しつつ、業界への影響に関する推測的な表現を除去しています。