Veröffentlichung des NTP-Servers NTPsec 1.2.2

Nach anderthalb Jahren Entwicklung wurde die Version des Systems zur Synchronisierung der genauen Zeit NTPsec 1.2.2 veröffentlicht, die ein Fork der Referenzimplementierung des Protokolls NTPv4 (NTP Classic 4.3.34) ist und sich auf die Überarbeitung des Code-Base zur Verbesserung der Sicherheit konzentriert (veralteter Code wurde bereinigt, Methoden zur Verhinderung von Angriffen und geschützte Funktionen zur Bearbeitung von Speicher und Strings wurden implementiert). Das Projekt wird unter der Leitung von Eric Raymond (Eric S. Raymond) mit der Beteiligung einiger Entwickler des originalen NTP Classic, Ingenieuren der Firmen Hewlett Packard und Akamai Technologies sowie der Projekte GPSD und RTEMS weiterentwickelt. Die Quelltexte von NTPsec werden unter den Lizenzen BSD, MIT und NTP verteilt.

Zu den Neuerungen in der neuen Version gehören:

  • Die Unterstützung für das Protokoll NTPv1 wurde wiederhergestellt und seine Implementierung bereinigt. Die Ausgabe des Befehls „ntpq sysstats” wurde um Informationen über den NTPv1-Verkehr erweitert, und in das sysstats-Log wurden Zähler für NTPv1 hinzugefügt.
  • In der Implementierung des Protokolls NTS (Network Time Security) wurde die Möglichkeit zur Verwendung von Hostnamen-Masken, z. B. *.example.com, hinzugefügt. In Server NTS wird die Speicherung von Cookie-Schlüsseln über 10 Tage gewährleistet, was es mandanten ermöglicht, die NTS-KE (NTS Key Establishment) zu umgehen, um die Cookies aktuell zu halten.
  • In rawstats wird die Protokollierung verworfener Pakete sichergestellt.
  • In dem Build-System wurde die Unterstützung für Python 2.6 wiederhergestellt.
  • Unterstützung für OpenSSL 3.0 und LibreSSL wurde hinzugefügt.
  • Für FreeBSD wird eine Genauigkeit im Nanosekundenbereich bei der Zeitabfrage sichergestellt.

Quelle: opennet.ru

60GB SSD 8Gb DDR4