E nessuno versa vino novo in otri vecchi; altrimenti il vino nuovo romperà gli otri e esso stesso uscirà, e gli otri andranno perduti; ma il vino nuovo deve essere versato in otri nuovi; allora si salveranno entrambi. Lc. 5:37,38
Ad aprile di quest'anno, l'amministrazione del più grande hub DC al mondo ha annunciato l'inizio del supporto per connessioni sicure. Vediamo cosa ne è uscito.
Libertà di coscienza
Poiché tutto ciò che pensavo al riguardo è già stato espresso , questa parte dell'articolo non avrebbe dovuto esserci.
Se hai bisogno di sicurezza, scegli un client moderno e . Punto.
Ma cosa succede se si usa comunque l'hub NMDC, vale a dire, normale? В этом случае придётся столкнуться с несовместимостью старых, очень старых, новых или просто ненастроенных DC клиентов. Но – это было сделано, и проблемы не заставили себя ждать.
Mafia
Innanzitutto, le connessioni sicure "client-client" vengono stabilite indipendentemente dalla presenza di crittografia "client-hub".
In secondo luogo, non è possibile determinare visivamente un hub che trasmette o non trasmette richieste per connessioni sicure.
In terzo luogo, al giorno d'oggi praticamente in tutti i client DC la crittografia delle connessioni è attivata per impostazione predefinita.
Ricordato? Ora vediamo le impostazioni TLS sul lato utente, connetterci all'hub e provare accuratamente a collegare i client tra loro.
hub NMDC

DC++ rifiuta categoricamente connessioni sicure sugli hub NMDC, ma approva quelle normali. Il motivo è stato annunciato più volte dai programmatori: non c'è bisogno di calpestare gli stessi vecchi rastrelli!
StrongDC++ supporta solo TLS v.1.0, e i client moderni non si connettono affatto con esso. Con GreylinkDC++ è ancora peggio.
FlylinkDC++ cade volentieri in modalità compatibilità con i vecchi client. Per quanto tempo e se è necessario davvero?..
EiskaltDC++ fa lo stesso, ma meno volentieri, solo per il proprio bisogno.
Hub ADC

È esattamente la stessa cosa, ma DC++ si impegna attivamente nel gioco.
EiskaltDC++, sembra, non fa differenza tra hub NMDC e ADC, è severo con entrambi.
E se filtrassimo i client obsoleti, imponendo come requisito l'obbligo di supportare TLS v.1.2?..
Hub ADC

Magnifico, non è vero?
Conclusioni
Al lettore potrebbe sembrare che sia meglio usare FlylinkDC++ e non avere problemi, ma stai dimenticando che questo client di per sé. Uno degli ultimi incidenti noti a cui ho assistito è stato la mancata attivazione via config remoto delle opzioni per supportare connessioni sicure per moltissimi utenti e la mancanza reale di queste nelle sue versioni precedenti.
In sintesi, a causa di diversi motivi storici e politici, l'uso degli hub NMDC come base per connessioni inter-clienti sicure è difficile o addirittura impossibile. Utilizzando un hub NMDC, si perde garantito la possibilità di connettersi con parte degli utenti, mentre si ottiene sicurezza - ma senza garanzie.
Raccomandazioni
Inizia a usare gli hub ADC, anche solo in via anticipata. Rinuncia ai client obsoleti e, se sei un admin di un hub DC, banna Strong e Gray. Infatti,
Ogni regno diviso in se stesso sarà desolato; e ogni città o casa, divisa in se stessa, non reggerà. Mt. 12:25
Fonte: habr.com
