Servidor NTP NTPsec 1.2.3 disponible

Després d'un any de desenvolupament, es va publicar el llançament del sistema de sincronització horària precisa NTPsec 1.2.3, que és una bifurcació de la implementació de referència del protocol NTPv4 (NTP Classic 4.3.34), centrat a reelaborar la base de codi per tal de millorar la seguretat (es va netejar el codi obsolet, es van utilitzar mètodes de prevenció d'atacs, funcions protegides per treballar amb memòria i cadenes). El projecte s'està desenvolupant sota el lideratge d'Eric S. Raymond amb la participació d'alguns dels desenvolupadors de l'original NTP Classic, enginyers de Hewlett Packard i Akamai Technologies, així com els projectes GPSD i RTEMS. El codi font NTPsec es distribueix sota les llicències BSD, MIT i NTP.

Entre els canvis de la nova versió:

  • S'ha canviat l'alineació dels paquets de protocol de control del mode 6, cosa que pot trencar la compatibilitat amb NTP clàssic. El protocol Mode 6 s'utilitza per comunicar la informació de l'estat del servidor i canviar el comportament del servidor sobre la marxa.
  • ntpq utilitza l'algoritme de xifratge AES per defecte.
  • Mitjançant el mecanisme Seccomp, es bloquegen els noms de trucades del sistema incorrectes.
  • S'ha activat el restabliment per hora d'algunes estadístiques. S'han afegit fitxers de registre amb estadístiques NTS i NTS-KE registrades cada hora. S'ha afegit reflex al registre d'errors i estadístiques ms-sntp.
  • Per defecte, la creació amb símbols de depuració està habilitat.
  • S'ha afegit suport per especificar una llista de corbes el·líptiques ECDH vàlides (configuració tlsecdhcurves) compatibles amb OpenSSL.
  • S'ha afegit l'opció "actualització" a buildprep.
  • La sortida JSON per a ntpdig proporciona dades de latència de paquets.

Font: opennet.ru

Afegeix comentari