Ganga í kvöl eða dulkóða umferð í Direct Connect, hluti 3

Og enginn setur nýtt vín í gamlar vínbekkir; ella mun nýja vínið springa hýðina og renna út af sjálfu sér, og hýðið glatast; en nýtt vín skal setja í nýjar vínskinn; þá verður bæði bjargað. Allt í lagi. 5:37,38

Í apríl á þessu ári tilkynnti stjórnendur stærstu DC-miðstöðvar heims að stuðningur við öruggar tengingar væri hafin. Við skulum sjá hvað kom út úr því.

Þýða á ensku

Samviskufrelsi

Því allt sem ég hugsaði um þetta hefur þegar verið sagt áðan, þessi hluti greinarinnar hefði alls ekki átt að vera til.

Ef þú þarft öryggi skaltu velja nútíma viðskiptavininn og ADCs miðstöð. Punktur.

En hvað ef þú notar enn NMDC miðstöðina, það er, venjulegt? Í þessu tilfelli verður þú að takast á við ósamrýmanleika gamalla, mjög gamalla, nýrra eða einfaldlega óstilltra DC-viðskiptavina. En þetta var gert og vandamálin voru ekki lengi að koma.

Mafían

Í fyrsta lagi eru öruggar tengingar viðskiptavinar við viðskiptavini komið á óháð tilvist dulkóðunar viðskiptavinar við miðstöð.

Í öðru lagi er ómögulegt að sjá sjónrænt hvaða miðstöð er eða er ekki að senda út beiðnir um öruggar tengingar.

Í þriðja lagi, í dag hafa næstum allir DC viðskiptavinir dulkóðun tenginga virkt sjálfgefið.

Manstu? Nú skulum við athuga TLS stillingar á notendahlið, tengdu við miðstöðina og reyndu vandlega að tengja viðskiptavini við hvert annað.

miðstöð NMDCs

Ganga í kvöl eða dulkóða umferð í Direct Connect, hluti 3

DC++ neitar algjörlega öruggum tengingum á NMDC miðstöðvum, en samþykkir að fullu venjulegar. Hönnuðir hafa lýst ástæðunni oftar en einu sinni - það þýðir ekkert að fylgja sömu gömlu hrífunni!

StrongDC++ þekkir aðeins TLS v.1.0 og nútíma viðskiptavinir tengjast því alls ekki. Með GreylinkDC++ er það enn verra.

FlylinkDC++ fellur fúslega í samhæfniham með eldri viðskiptavinum. Hversu langan tíma mun það taka og er það yfirleitt nauðsynlegt? ..

EiskaltDC++ gerir slíkt hið sama af minni vilja, aðeins fyrir eigin þarfir.

ADC miðstöð(r)

Ganga í kvöl eða dulkóða umferð í Direct Connect, hluti 3

Allt er nákvæmlega eins, en DC++ er virkur með í leiknum.

EiskaltDC++ virðist ekki skipta máli á milli NMDC og ADC miðstöðva, enda ströng við bæði.

Hvað ef þú síar út eldri viðskiptavini með því að setja lögboðna kröfuna um að styðja TLS v.1.2 á inntakinu?

ADC miðstöð(r)

Ganga í kvöl eða dulkóða umferð í Direct Connect, hluti 3

Frábært, er það ekki?

Niðurstöður

Lesandinn gæti haldið að það sé best að nota FlylinkDC++ og eiga ekki í vandræðum, en þú gleymir því að þessi viðskiptavinur vandamál aleinn. Eitt af síðustu atvikum með það sem ég veit um er að mörgum notendum tókst ekki að merkja við reitina til að styðja við öruggar tengingar með því að nota fjarstillingar og raunveruleg fjarveru þeirra í öllum fyrri útgáfum þess.

Í stuttu máli, af mörgum sögulegum og pólitískum ástæðum, er notkun NMDC miðstöðva sem grunnur fyrir örugga tengingu milli viðskiptavina erfið eða jafnvel ómöguleg. Með því að nota NMDCs miðstöð er tryggt að þú missir getu til að tengjast sumum notendum og á móti færðu öryggi - en án ábyrgðar.

Tillögur

Byrjaðu að nota ADC hubbar, að minnsta kosti fyrirfram. Neitaðu gamaldags viðskiptavinum og, ef þú ert DC miðstöð stjórnandi, bannaðu Strong og Grey. Fyrir

Sérhvert ríki, sem deilt er á móti sjálfu sér, er í auðn; og sérhver borg eða hús, sem deilt er á móti sjálfu sér, fær ekki staðist. Matt. 12:25

Heimild: www.habr.com

Bæta við athugasemd