Pagpagawas sa NTPsec 1.2.0 ug Chrony 4.0 NTP server nga adunay suporta alang sa luwas nga NTS protocol

Ang IETF (Internet Engineering Task Force) Committee, nga nagpalambo sa mga protocol ug arkitektura sa Internet, nahuman ang pagporma sa usa ka RFC alang sa NTS (Network Time Security) protocol ug gipatik ang usa ka kaubang detalye ubos sa identifier RFC 8915. Ang RFC nakadawat sa kahimtang sa "Gisugyot nga Sumbanan", pagkahuman magsugod ang trabaho sa paghatag sa RFC sa kahimtang sa usa ka draft nga sumbanan (Draft Standard), nga sa tinuud nagpasabut nga kompleto nga pagpalig-on sa protocol ug gikonsiderar ang tanan nga mga komento nga gihimo.

Ang standardisasyon sa NTS usa ka importante nga lakang aron mapalambo ang seguridad sa mga serbisyo sa pag-synchronize sa oras ug mapanalipdan ang mga tiggamit gikan sa mga pag-atake nga nagsundog sa NTP server diin ang kliyente nagkonektar. Ang malisyoso nga pagmaniobra sa pagtakda sa sayop nga oras mahimong magamit aron makompromiso ang seguridad sa ubang mga protocol nga nahibal-an sa oras sama sa TLS. Pananglitan, ang pagbag-o sa oras mahimong mosangpot sa sayop nga paghubad sa datos mahitungod sa balido sa TLS nga mga sertipiko. Hangtud karon, ang NTP ug simetriko nga pag-encrypt sa mga channel sa komunikasyon wala makahimo sa paggarantiya nga ang kliyente makig-uban sa target, ug dili usa ka spoofed NTP server, ug ang yawe nga pag-authenticate wala makaangkon sa pagkapopular tungod kay kini komplikado kaayo sa pag-configure.

Gigamit sa NTS ang mga elemento sa Public Key Infrastructure (PKI) ug gitugotan ang paggamit sa TLS ug Authenticated Encryption with Associated Data (AEAD) encryption aron masiguro ang cryptographically nga komunikasyon sa kliyente-server sa NTP (Network Time Protocol). Ang NTS naglakip sa duha ka managlahing protocol: NTS-KE (NTS Key Establishment aron pagdumala sa inisyal nga authentication ug key negotiation sa TLS) ug NTS-EF (NTS Extension Fields, responsable sa encryption ug authentication sa time synchronization session). Nagdugang ang NTS og daghang mga gipalapdan nga mga natad sa mga pakete sa NTP ug gitipigan ang tanan nga kasayuran sa estado sa kilid lamang sa kliyente gamit ang mekanismo sa pagpasa sa cookie. Ang network port 4460 gigahin alang sa pagproseso sa mga koneksyon pinaagi sa NTS protocol.

Pagpagawas sa NTPsec 1.2.0 ug Chrony 4.0 NTP server nga adunay suporta alang sa luwas nga NTS protocol

Ang unang pagpatuman sa usa ka standardized NTS gisugyot sa bag-o lang gimantala nga mga isyu NTPsec 1.2.0 ΠΈ Chrony 4.0. Chrony naghatag ug independenteng pagpatuman sa usa ka NTP client ug server nga gigamit sa pag-synchronize sa eksaktong oras sa nagkalain-laing mga distribusyon sa Linux, lakip ang Fedora, Ubuntu, SUSE/openSUSE, ug RHEL/CentOS. Si NTPsec molambo nga gipangulohan ni Eric S. Raymond ug maoy usa ka tinidor sa reperensiya NTPv4 protocol pagpatuman (NTP Classic 4.3.34. memorya ug mga kuwerdas).

Source: opennet.ru

Idugang sa usa ka comment