Let's Encrypt hat auf den NTP-Server ntpd-rs umgestellt, der in der Programmiersprache Rust geschrieben ist.

Das gemeinnĂŒtzige Zertifizierungszentrum Let’s Encrypt, das von der Gemeinschaft kontrolliert wird und kostenlos Zertifikate an alle Interessierten ausgibt, hat den Übergang zur Nutzung des NTP-Servers ntpd-rs bekannt gegeben, der in Rust geschrieben wurde, mit dem Ziel, Sicherheit und StabilitĂ€t zu gewĂ€hrleisten. Das Projekt wird unter den Lizenzen Apache 2.0 und MIT verteilt, unterstĂŒtzt vollstĂ€ndig die Protokolle NTP und NTS (Network Time Security) auf Client- und Serverebene und kann als Ersatz fĂŒr die NTP-Server chrony, ntpd und NTPsec verwendet werden.

Das Paket ntpd-rs wurde im Rahmen des Projekts Prossimo entwickelt, das unter der Schirmherrschaft der Organisation ISRG (Internet Security Research Group) steht, die das Projekt Let’s Encrypt gegrĂŒndet hat und die Förderung von HTTPS sowie die Entwicklung von Technologien zur Verbesserung der Internetsicherheit unterstĂŒtzt. Neben ntpd-rs wird auch die TLS-Bibliothek Rustls, der DNS-Server Hickory, der Reverse Proxy River, das Tool sudo-rs und Komponenten fĂŒr den Linux-Kernel in Rust entwickelt.

Es wird angenommen, dass die Verwendung von ntpd-rs die Sicherheit der Infrastruktur von Let’s Encrypt erhöht und die Wahrscheinlichkeit von verwundbaren Punkten, die durch Speicherfehler verursacht werden, verringert. DarĂŒber hinaus ist die Sicherheit und ZuverlĂ€ssigkeit des Systems zur Synchronisierung der genauen Zeit von Bedeutung, da Manipulationen durch Angreifer mit falscher Zeiteinstellung zur GefĂ€hrdung der Sicherheit von zeitabhĂ€ngigen Protokollen wie TLS fĂŒhren können. Beispielsweise kann eine ZeitĂ€nderung zu einer falschen Interpretation von Daten ĂŒber Ereignisse fĂŒhren. TLS-Zertifikate.

Das Zertifizierungszentrum Let’s Encrypt generiert tĂ€glich mehr als vier Millionen neue Zertifikate. Die Anzahl der aktiven Zertifikate betrĂ€gt 372 Millionen (ein Zertifikat ist drei Monate gĂŒltig). Diese Zertifikate decken mehr als 128 Millionen registrierte Domains und 428 Millionen vollstĂ€ndige Domainnamen (FQDN). Im April wurde ntpd-rs in einer Testumgebung von Let’s Encrypt eingesetzt, und jetzt sind die Hauptsysteme auf ihn umgestellt worden. In Zukunft plant Let’s Encrypt, die Systeme in Rust weiter zu integrieren, insbesondere wird der Austausch von OpenSSL gegen Rustls angestrebt,
der DNS-Server Hickory eingesetzt werden, Nginx durch River ersetzt werden und anstelle von sudo sudo-rs verwendet werden.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster