In Ubuntu 26.10 wird die Integration von ntpd-rs angestrebt und die UnterstĂŒtzung fĂŒr Btrfs, XFS, ZFS, LVM und LUKS in /boot eingestellt.

Jon Seager, VizeprĂ€sident von Canonical fĂŒr Engineering und technischer Leiter des Ubuntu-Projekts, hat die Absicht angekĂŒndigt, den NTP-Server ntpd-rs, der in Rust geschrieben wurde und bereits in der Infrastruktur der Zertifizierungsstelle Let’s Encrypt verwendet wird, in die Herbstversion Ubuntu 26.10 zu integrieren. Das Projekt ntpd-rs wird die dritte Komponente sein, die nach Rust Coreutils und sudo-rs im Rahmen der Initiative zur Verbesserung der QualitĂ€t der Systemumgebung durch die Bereitstellung von Programmen, die von Anfang an mit Blick auf Sicherheit, ZuverlĂ€ssigkeit und Korrektheit entwickelt werden, in Ubuntu integriert wird.

Auf der DiskussionsbĂŒhne steht auch die Ablösung der zlib-Bibliothek durch zlib-rs und der Einsatz des Sequoia-Pakets anstelle von GnuPG im Paketmanager APT. Das Paket ntpd-rs soll standardmĂ€ĂŸig als Server und Client zur genauen Zeitsynchronisation eingesetzt werden, der im Laufe der Zeit die derzeit verwendeten Pakete chrony, linuxptp und möglicherweise gpsd ersetzen wird. Der vorgeschlagene Implementierungsplan sieht vor, dass die aktuelle Version des Pakets ntpd-rs in den Repositories von Ubuntu 26.10 als Option zum Testen bereitgestellt wird. In Ubuntu 27.04 wird geplant, ntpd-rs standardmĂ€ĂŸig als einheitlichen Server und Client mit UnterstĂŒtzung fĂŒr die Protokolle NTP, NTS und PTP einzusetzen.

Das Projekt ntpd-rs wird von der Trifecta Tech Foundation entwickelt, die auch fĂŒr die Entwicklung des bereits in Ubuntu integrierten Tools sudo-rs verantwortlich ist. Canonical wird die Entwicklung neuer Funktionen und die Verbesserung der Sicherheit in ntpd-rs finanzieren. Unter anderem wird angestrebt, Erkenntnisse aus dem Projekt Statime zu integrieren, das die Implementierung des PTP (Precision Time Protocol) in Rust entwickelt, um die UnterstĂŒtzung aktueller Zeitprotokolle in einem Paket zu vereinheitlichen und ntpd-rs nicht nur als Ersatz fĂŒr chrony, sondern auch fĂŒr linuxptp zu verwenden.

Zu den zusĂ€tzlichen Funktionen, die vor der Implementierung in ntpd-rs realisiert werden sollen, gehören die Implementierung der Protokolle gPTP und CSPTP, die UnterstĂŒtzung des IP-Sockets gpsd, der Multithread-Betrieb von NTP-Servern, die Möglichkeit der Verwendung im Multi-Homed-Modus, die Erstellung von Isolation Profilen basierend auf AppArmor und seccomp, die Bereitstellung von Werkzeugen zur Testung und Leistungsbewertung sowie Verbesserungen in Bezug auf Logging und Konfiguration sowie die Optimierung des Tools ntp-cli.

Neben gemeinsamen Projekten mit der Trifecta Tech Foundation ist die Firma Canonical auch eines der „Gold“-Mitglieder der Rust Foundation, die sich mit der Entwicklung und UnterstĂŒtzung der Programmiersprache Rust und ihres Ökosystems befasst. Neben Canonical, das das einzige Goldmitglied ist, finanzieren sechs Platinmitglieder – Google, Microsoft, Amazon, ARM, Meta und Huawei – die Entwicklung von Rust maßgeblich. Der Beitrag eines Goldmitglieds betrĂ€gt 150.000 Dollar pro Jahr, wĂ€hrend ein Platinmitglied 325.000 Dollar beitrĂ€gt.

ZusĂ€tzlich kann die AnkĂŒndigung von Julian Andres Klode von Canonical, der das APT-Projekt betreut, erwĂ€hnt werden. Er plant, die Anzahl der Parser im GRUB-Bootloader zu reduzieren, um die AngriffsflĂ€che zu verringern. In Ubuntu 26.10 wird vorgeschlagen, die UnterstĂŒtzung fĂŒr die Bildformate jpeg und png, die part_apple Partitionstabellen sowie die Verwendung der Dateisysteme btrfs, hfsplus, xfs und zfs fĂŒr die Partition /boot aus den digital signierten Builds von GRUB zu entfernen. DarĂŒber hinaus wird die UnterstĂŒtzung fĂŒr die Verwendung von LVM-, md-raid- (außer raid1) und verschlĂŒsselten LUKS-Partitionen in /boot eingestellt.

Es wird angemerkt, dass im Ubuntu-Installer fĂŒr /boot immer nur das Dateisystem ext4 verwendet wird, wĂ€hrend andere Systeme nicht getestet werden und ein Risiko fĂŒr die Umgehung des verifizierten Startmodus darstellen, angesichts der regelmĂ€ĂŸigen Entdeckung von Schwachstellen in GRUB (1, 2, 3, 4, 5, 6, 7). Was die Entfernung der UnterstĂŒtzung fĂŒr die VerschlĂŒsselung der Partition /boot betrifft, so wird dieser Vorgang als nutzlos (security by obscurity) betrachtet. In diesem Zusammenhang ist es wichtig, die IntegritĂ€t der Partition /boot zu gewĂ€hrleisten, was durch TPM FDE erfolgt, und nicht durch das Verstecken von Daten. In anderen Partitionen können wie zuvor weiterhin LUKS, LVM und MD-RAID verwendet werden. BeschrĂ€nkungen gelten auch nicht beim Booten außerhalb des UEFI Secure Boot-Modus.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster