E nessuno versa vino giovane in otri vecchi; altrimenti il vino giovane romperà gli otri, e verserà fuori, e gli otri andranno perduti; ma il vino giovane deve essere versato in otri nuovi; allora si salveranno entrambi. Lc. 5:37,38
Ad aprile di quest'anno, l'amministrazione del più grande hub DC del mondo ha annunciato l'inizio del supporto per le connessioni sicure. Vediamo cosa ne è uscito.
Libertà di coscienza
Poiché tutto ciò che pensavo al riguardo è già stato detto , questa parte dell'articolo non doveva proprio esserci.
Se hai bisogno di sicurezza, scegli un client moderno e . Punto.
Ma cosa succede se si usa comunque l'hub NMDC, vale a dire, normale? В этом случае придётся столкнуться с несовместимостью старых, очень старых, новых или просто ненастроенных DC клиентов. Но – это было сделано, и проблемы не заставили себя ждать.
Mafia
Innanzitutto, le connessioni sicure "client-client" vengono stabilite indipendentemente dalla presenza di crittografia "client-hub".
In secondo luogo, non è possibile determinare visivamente se un hub trasmette o meno richieste per connessioni sicure.
In terzo luogo, ad oggi, praticamente tutti i client DC hanno la crittografia delle connessioni abilitata per impostazione predefinita.
Ricordato? Ora vediamo impostazioni TLS lato utente, ci connetteremo al hub e cercheremo di collegare i client tra loro con attenzione.
hub NMDC

DC++ rifiuta categoricamente le connessioni sicure sugli hub NMDC, mentre approva del tutto quelle normali. I motivi sono stati espressi più volte dagli sviluppatori: non si devono ripetere gli stessi errori del passato!
StrongDC++ supporta solo TLS v.1.0 e i client moderni non riescono a connettersi affatto. Con GreylinkDC++ è anche peggio.
FlylinkDC++ entra volentieri in modalità compatibilità con i vecchi client. Fino a quando durerà e se sia davvero necessario?..
EiskaltDC++ fa lo stesso, ma con meno entusiasmo, solo per il proprio utilizzo.
hub ADC

Siamo esattamente nella stessa situazione, ma DC++ partecipa attivamente al gioco.
EiskaltDC++, sembra, non fa differenza tra hub NMDC e ADC, è severo con entrambi.
E se filtrassimo i client obsoleti, imponendo come requisito l’assistenza per TLS v.1.2?..
hub ADC

Meraviglioso, non credi?
Conclusioni
Il lettore potrebbe pensare che sia meglio usare FlylinkDC++ e non avere problemi, ma dimenticate che questo client da solo. Uno degli ultimi incidenti noti riguardanti questo è che le opzioni per supportare connessioni sicure non sono state impostate tramite la configurazione remota per numerosi utenti, e la loro effettiva assenza in tutte le versioni precedenti.
Pertanto, a causa di molteplici ragioni storiche e politiche, l'uso dei hub NMDC come base per connessioni inter-client sicure è complicato o del tutto impossibile. Utilizzando un hub NMDC, garantite di perdere la possibilità di connettervi con una parte degli utenti, mentre in cambio ottenete sicurezza, ma senza garanzie.
Raccomandazioni
Iniziate a utilizzare gli hub ADC, anche solo in anticipo. Abbandonate i client obsoleti e, se siete gli amministratori di un hub DC, bannate Strong e Gray. Perché
Ogni regno, diviso in sé stesso, sarà deserto; e ogni città o casa, divisa in sé stessa, non potrà reggersi. Matteo 12:25
Fonte: habr.com
