Veröffentlichung des NTP-Servers NTPsec 1.2.4

Nach ĂŒber einem Jahr Entwicklung wurde die Veröffentlichung des Zeit synchronisierungsservers NTPsec 1.2.4 bekannt gegeben. Das Projekt wurde als Fork der Referenzimplementation des NTPv4-Protokolls (NTP Classic 4.3.34) ins Leben gerufen, mit dem Fokus auf die Überarbeitung der Codebasis zur Verbesserung der Sicherheit. Der Quellcode von NTPsec wird unter den Lizenzen BSD, MIT und NTP verbreitet.

NTPsec wird unter der Leitung von Eric Raymond (Eric S. Raymond) in Zusammenarbeit mit einigen Entwicklern des ursprĂŒnglichen NTP Classic, Ingenieuren von Hewlett Packard und Akamai Technologies, sowie den Projekten GPSD und RTEMS entwickelt. Zu den Unterschieden zu NTP Classic zĂ€hlt die HinzufĂŒgung der UnterstĂŒtzung des NTS-Protokolls (Network Time Security), die Reduzierung der Codebasis um mehr als die HĂ€lfte (veraltete Funktionen und nicht relevante Plattformen wurden entfernt), die Implementierung eines Autonomiemodus, der Einsatz von Methoden zur Verhinderung von Angriffen (z.B. Filterung von Systemaufrufen) und der Wechsel zu sicheren Funktionen fĂŒr die Arbeit mit Speicher und Zeichenfolgen.

In der neuen Version:

  • Es wurde die Option „extra port xxxx“ hinzugefĂŒgt, um Anfragen an einem zusĂ€tzlichen Netzwerkport neben dem Haupthafen anzunehmen, der ĂŒber „nts port xxxx“ konfiguriert wird. Der zusĂ€tzliche Port kann nĂŒtzlich sein, um Sperren fĂŒr den Zugriff auf externe NTP-Server, die von Firewalls festgelegt wurden, zu umgehen.
  • UnterstĂŒtzung fĂŒr die Kompilierung auf Linux-Systemen mit der Architektur armhf wurde hinzugefĂŒgt.
  • Die UnterstĂŒtzung fĂŒr die AusfĂŒhrung von ntpd in FIPS-Modi wurde sichergestellt.
  • Das Build-System Waf wurde auf Version 2.1.4 aktualisiert. In Debian erfolgt die Installation von Python-basierten Utilities wie ntpq und ntpmon jetzt im Verzeichnis „/usr/local/lib/python3.xx/site-packages“ anstelle von „/usr/local/lib/python3.xx/dist-packages“. Der Befehl „waf install“ umfasst jetzt Tests fĂŒr die installierten ausfĂŒhrbaren Dateien, und ĂŒber den Befehl „waf configure —enable-Werror“ kann jetzt die Behandlung von Compiler-Warnungen als Fehler aktiviert werden.
  • Die minimale Python-Version ist die Ausgabe 2.7. Die UnterstĂŒtzung fĂŒr Python 2 wird in der nĂ€chsten Version eingestellt.
  • StandardmĂ€ĂŸig wurde die Option „—disable-fuzz“ aktiviert, die den Mechanismus „Clock fuzzing“ ausschaltet (das EinfĂŒgen zufĂ€lliger Millisekundenverschiebungen in die an Clients ausgegebene Zeit, die die Gesamtgenauigkeit nicht beeintrĂ€chtigen, es Angreifern jedoch nicht ermöglichen, den tatsĂ€chlichen Zeitwert vorherzusagen).
  • Reste des Codes, der mit den Betriebsarten Broadcast und Multicast verbunden war, wurden entfernt.
  • In ntpdig wurde eine Option zum Binden an einen angegebenen hinzugefĂŒgt IP-Adresse.
  • In die Konfiguration NTS-KE wurde eine Option zur Anpassung der Liste bevorzugter VerschlĂŒsselungsalgorithmen fĂŒr TLS hinzugefĂŒgt.
  • Statt ntp_adjtime wird der Aufruf ntp_gettime verwendet.

Quelle: opennet.ru

60GB SSD 8Gb DDR4