Nach einem Jahr der Entwicklung wurde die Version 1.2.3 des Zeit-synchronisationssystems NTPsec veröffentlicht, das ein Fork der Referenzimplementation des Protokolls NTPv4 (NTP Classic 4.3.34) ist und sich auf die Überarbeitung des Codes zur Erhöhung der Sicherheit konzentriert (es wurde veralteter Code bereinigt, Methoden zur Verhinderung von Angriffen implementiert sowie gesicherte Funktionen für die Arbeit mit Speicher und Strings). Das Projekt wird unter der Leitung von Eric Raymond weiterentwickelt, mit Beteiligung einiger Entwickler des ursprünglichen NTP Classic sowie Ingenieuren von Hewlett Packard und Akamai Technologies, und den Projekten GPSD und RTEMS. Der Quellcode von NTPsec wird unter den Lizenzen BSD, MIT und NTP verbreitet.
Zu den Neuerungen in der neuen Version gehören:
- Die Ausrichtung der Pakete des Steuerprotokolls Modus 6 wurde geändert, was zu einer möglichen Inkompatibilität mit dem klassischen NTP führen kann. Das Protokoll Modus 6 wird verwendet, um Informationen über den Zustand Server und Änderungen des Serververhaltens zur Laufzeit zu übertragen.
- Im ntpq ist standardmäßig der Verschlüsselungsalgorithmus AES aktiviert.
- Mit Hilfe des Seccomp-Mechanismus wird die Blockierung von fehlerhaften Systemaufrufnamen sichergestellt.
- Eine stündliche Rücksetzung bestimmter Statistiken wurde aktiviert. Hinzugefügte Logdateien protokollieren stündlich die Statistiken von NTS und NTS-KE. Auch eine Protokollierung von Fehlern und Statistiken für ms-sntp wurde hinzugefügt.
- Die Standardversion wird mit Debug-Symbolen erstellt.
- Die Unterstützung zur Angabe einer Liste zulässiger elliptischer Kurven für ECDH (Einstellung tlsecdhcurves), die in OpenSSL unterstützt werden, wurde hinzugefügt.
- In buildprep wurde die Option „update“ hinzugefügt.
- Im JSON-Ausgabeformat für ntpdig wird die Anzeige der Paketverzögerungsdaten gewährleistet.
Quelle: opennet.ru
