Dhe askush nuk e derdh verën e re në qeset e vjetra; përndryshe vera e re do ta çajë qesen dhe do të derdhet, dhe qeset do të humbasin; por vera e re duhet derdhur në qeset e reja; atëherë do të ruhet e dyta dhe e para. Lk. 5:37,38
Në prill të këtij viti, administrata e DC hub-it më të madh në botë shpalli fillimin e mbështetjes për lidhjet e sigurta. Le të shohim se çfarë ka dalë nga kjo.
Liria e ndërgjegjes
Pasiçdo që kam menduar rreth kësaj teme, ka qenë e shprehur tashmë , kjo pjesë e artikullit nuk duhej të ishte atje.
Nëse keni nevojë për siguri, zgjidhni një klient modern dhe . Pikë.
Por çfarë nëse përdorim endé hub-in NMDC, të ashtuquajturin zakonshëm? В этом случае придётся столкнуться с несовместимостью старых, очень старых, новых или просто ненастроенных DC клиентов. Но – это было сделано, и проблемы не заставили себя ждать.
Mafia
Së pari, lidhjet e sigurta "klienti-klienti" vendosen pavarësisht nga pranisa e enkriptimit "klient-hub".
Së dyti, nuk është e mundur të identifikosh vizualisht një hub që transmeton ose nuk transmeton kërkesat për lidhje të sigurta.
Së treti, sot e kësaj dite, në praktikisht të gjithë klientët e DC, enkriptimi i lidhjeve është aktivizuar si default.
E mbani mend? Tani le të cilësimet TLS në anën e përdoruesit, lidhuni me hub-in dhe me kujdes provo të lidheni klientët me njëri-tjetrin.
hub-in NMDC

DC++ me të vërtetë refuzon lidhjet e sigurta në hub-et NMDC, por miraton ato zakonshme. Arsyeja është shprehur nga zhvilluesit disa herë - nuk ka pse të shkelni në të njëjtat gabime të vjetra!
StrongDC++ është i pajtueshëm vetëm me TLS v.1.0, dhe klientët modernë nuk lidhen fare me të. Situata është edhe më e keqe me GreylinkDC++.
FlylinkDC++ bie me dëshirë në modin e pajtueshmërisë me klientët e vjetër. Sa do të zgjasë kjo dhe a është e nevojshme?
EiskaltDC++ bën të njëjtën gjë më pak me dëshirë, vetëm për nevojat e tij.
hub-et ADC(ë)

Përgjithësisht e njëjta gjë, por DC++ aktivisht angazhohet në proces.
EiskaltDC++, duket, nuk bën dallim mes hub-eve NMDC dhe ADC, është strikt ndaj të dyjave.
E nëse filtroni klientët obsoletë, duke e bërë kërkesën për mbështetje të TLS v.1.2 të detyrueshme për hyrje?
hub-et ADC(ë)

Shkëlqyese, apo jo?
Përfundimet
Dikush mund të mendojë se është më së miri të përdoret FlylinkDC++ dhe të mos ketë probleme, por po haroni se ky klient për vete. Një nga incidentet e fundit të njohura për mua ka qenë se nuk u aktivizuan piketat për mbështetje të lidhjeve të sigurta për shumë përdorues përmes konfigurimeve nga larg, dhe në fakt nuk kishte asnjë përmbajtje në të gjitha versionet e tij më të hershme.
Për këtë arsye, për shkak të shumë arsyeve historike dhe politike, përdorimi i hub-eve NMDC si bazë për lidhjet e sigurta ndërmjet klientëve është i vështirë ose krejtësisht i pamundur. Duke përdorur hub-in NMDC, me siguri humbni mundësinë për tu lidhur me një pjesë të përdoruesve, dhe në vend të kësaj fitoni siguri - por pa garanci.
R rekomandimet
Filloni të përdorni hub-e ADC, edhe nëse është një përparësi. Hiqni dorë nga klientët e vjetëruar dhe, nëse jeni administrator i hub-it DC, ndaloni Strong dhe Gray. Sepse
Çdo mbretëri që përçahet vetë, do të mbetet bosh; dhe çdo qytet ose shtëpi, që shembet në vetvete, nuk do të qëndrojë. Mt. 12:25
Burimi: habr.com
