Da un po’ sto dedicando qualche mezz’ora a IPSec, il noto protocollo di crittografia e autenticazione a livello IP. Qualche anno fa avevo fatto qualcosa, ma molto poco. Ora, pian piano sto guardando cosa propongono i vari sistemi operativi. Lo scorso fine settimana avevo fatto parlare Mac OS X ed OpenBSD e nei venti minuti che ho speso stasera ho fatto parlare Windows ed OpenBSD. Ho tirato su tutto veramente in un attimo, da entrambi i lati. Unici problemi? Dal lato Windows niente da fare con AES per quanto riguarda la crittografia e niente da fare con IPv6, e questo è molto male…certo, ho provato su XP, magari nel 7 le cose vanno meglio, anzi, voglio esserne sicuro. Prossimo giro tocca a Solaris
IPSec ancora stenta a prendere piede in modo massiccio, forse per la sua “difficoltà” di configurazione ma forse, anzi, soprattutto forse, per gli ovvii problemi che il NAT crea. Speriamo che con IPv6 trovi maggior diffusione. Ovvio però che se i nostri cari (leggi maledetti) provider non si decidono a fornirci IPv6 non se ne fa niente.
Forse scriverò un tutorialino, e forse terrò un talk all’Open Source Day che si terrà quest’autunno ad Udine.
