Menu principale

News:

Ritornati online con una nuova veste grafica

[REL] eMule 0.29a [enkeyDEV CIDE]

Aperto da Fahrenheit 451, 03 Luglio 2003, 18:51:56

Discussione precedente - Discussione successiva

Fahrenheit 451

Post importato da EnkeyWebSite:



eMule0.29a [enkeyDEV CIDE]

Questa e' una pre-release con una sola MOD: CIDE

Eseguibile: eMule0.29a-enkeyDev-CIDE-Binaries.zip
(se non riesci, scaricalo direttamente da http://enkeydev.altervista.org)
Eseguibile (ed2k): ed2k://|file|eMule0.29a-enkeyDev-CIDE-Binaries.zip|1236435|5D4FA2FE5873CAC88F340B580A2AB1E0|/


Sorgenti: eMule0.29a-enkeyDev-CIDE-Sources.zip
(se non riesci, scaricalo direttamente da http://enkeydev.altervista.org)
Sorgenti (ed2k): ed2k://|file|eMule0.29a-enkeyDev-CIDE-Sources.zip|1721386|D61B30501086FCA04579041CBEFF9AF7|/

La soluzione DEFINITIVA contro i Furti di UserHash



Per risolvere velocemente il problema del furto di hash il team degli enkeyDev ha deciso di creare questa mod senza unire le altre mod delle versioni enkeyDev (le aggiungeremo appena possibile). Nel momento in cui abbiamo finito, e' uscita la emule29b (con identificazione RSA). Nonostante cio' crediamo che la soluzione della 29b abbia un grosso problema: considera \"buono\" il primo utente che si collega e ogni futuro utente con lo stesso userhash sara' considerato "cattivo". Cosi' se il vero "cattivo" si connettesse per primo, il buono avra' SEMPRE ZERO CREDITI.
Secondo noi il problema e' stato sottovalutato dal team ufficiale, e quindi abbiamo proseguito con i test e il rilascio di questa versione che non ha questo problema. Vogliamo pubblicare questa soluzione alternativa per consentirne lo studio ed una eventuale implemntazione nella versione ufficiale di emule.

CIDE (Client IDEntification)

Il CIDE consente l'accesso a qualunque client; inizialmente lo riconosce per lo userhash e se non supporta CIDE, gli consente l'accesso con lo userhash per mantenere compatibilita' con i vecchi muli. Se il client supportasse CIDE, gli fornisce un challenge casuale e richiede una password. La password viene restituita hash-ata con il challenge, cosi' nessuno potra' mai "imitare" la sessione di login copiandone un'altra.
Ogni volta che un client non riesce ad identificarsi, una nuova password viene create e gli viene assegnata. Infine, il client che supporta CIDE sara' univocamente identificato dalla sua password e, indipendentemente dal suo userhash, accedera' ai SUOI crediti. Un ladro di hash dovra' quindi GUADAGNARSELI COMUNQUE.
Inoltre anche i friends vengono correttamente identificati e i ladri di hash non potranno approfittare di un eventuale friend-slot.
Questa soluzione ha uno stesso difetto della 29b: i vecchi crediti sono persi. Speriamo che il sacrificio ne valga la pena.

In breve:
CIDE con CIDE: l'utente si identifica con password e ciascuno vede i PROPRI CREDITI
CIDE con vecchio-mulo: CIDE da' l'accesso senza crediti
CIDE con ladro-di-hash: CIDE da' l'accesso senza crediti
CIDE con CIDE-ladro: il ladro non puo accedere ai crediti altrui quindi ricomincia DA ZERO

Alcuni dettagli tecnici:
- i challenges e le password sono a 128-bit
- le password assegnate e ricevute sono salvate nel file "cide.met" in formato testo come tripletta esadecimale: Userhash-PasswordSent-PasswordReceived
- il sistema di hashing usa l'MD4 che riceve in ingresso: filler#1 + challenge + filler#2 + password + filler#3, dove i fillers sono costanti casuali a 32-bit

Per altri dettagli date un'occhiata al codice o chiedeteci.

enkeyDEV



Un applauso al team no?  :clap:   :clap:

Oltre l'orizzonte del luogo della nostra giovinezza
In un mondo di magneti e miracoli
I nostri pensieri si allontanavo costantemente e senza limite
Il suono della campana della discordia era iniziato...

High Hopes

martina


Fahrenheit 451

Citazionenon mi funzionano i link :(
Consiglio di andare sul sito è molto più rapido
Comunque ora controllo...

Oltre l'orizzonte del luogo della nostra giovinezza
In un mondo di magneti e miracoli
I nostri pensieri si allontanavo costantemente e senza limite
Il suono della campana della discordia era iniziato...

High Hopes

Fumetto

Un applauso è d'obbligo, però a mio parer è meglio implementare le funzioni che riconoscono e bannano (e quindi non gli fanno scaricare un cavolo B) ) i leechers piuttosto che permettere a loro di scaricare così come a chiunque altro per forza di cose (pc datati con il Win98...) debba usare  versioni che non hanno le ultime novità in fatto di protezione.

ABEX

A leggerla cosi sembrerebbe a dir poco entusiasmante sta versione di anti-leechers,pero aimè ricominciare tutto da capo per l'ennesima volta non sarebbe il massimo!
Io pero' ho una mia personalissima opinione,perchè dei fenomeni come gli enkeyDEV non collaborano piu' a stretto contatto con i programmatori ufficiali del mulo???????????
Chissa cosa ne uscirebbe :D  :D  :D
Forse il tanto bramato SUPERMULO hehehe non sarebbe fantastico??
E invece siamo qui a non saper cosa sia meglio e cosa no

UN saluto a tutti
[span style=\'font-size:14pt;line-height:100%\']Nulla è ciò che sembra[/span]

Maxime

Il mio blog: PensierInEccesso 2.0