След година на разработка беше публикувана версия на системата за синхронизация на точно време NTPsec 1.2.3, която е форк на референтната реализация на протокола NTPv4 (NTP Classic 4.3.34), съсредоточена върху преработката на кода с цел повишаване на безопасността (извършено е почистване на остарял код, внедрени са методи за предотвратяване на атаки, защитени функции за работа с паметта и низовете). Проектът се развива под ръководството на Ерик Реймонд (Eric S. Raymond) с участието на някои разработчици на оригиналния NTP Classic, инженери от компаниите Hewlett Packard и Akamai Technologies, както и проектите GPSD и RTEMS. Изходните текстове на NTPsec се разпространяват под лицензиите BSD, MIT и NTP.
Сред промените в новата версия:
- Променено е подравняването на пакетите на управляващия протокол Mode 6, което може да доведе до несъвместимост с класическия NTP. Протоколът Mode 6 се използва за предаване на информация за състоянието сървър и за промяна на поведението на сървъра в реално време.
- В ntpq по подразбиране е активиран алгоритъм за шифруване AES.
- С помощта на механизма Seccomp е осигурена блокировка на неправилни имена на системни повици.
- Включен е часовен сброс на определена статистика. Добавени са лог файлове с записвана статистика NTS и NTS-KE всеки час. Добавено е отразяване на грешки и статистика ms-sntp в лог файловете.
- По подразбиране е активирана компилация с отладъчни символи.
- Добавена е поддръжка за указване на списък с допустими елиптични криви ECDH (настройка tlsecdhcurves), поддържани в OpenSSL.
- В buildprep е добавена опция "update".
- В JSON изхода за ntpdig е осигурено показването на данни за забавянето на пакетите.
Източник: opennet.ru
