Nach einem Jahr Entwicklung wurde die Version 1.2.3 des NTPsec-Zeitserversystems veröffentlicht. Dieses ist ein Fork der Referenzimplementierung des NTPv4-Protokolls (NTP Classic 4.3.34), das sich auf die Überarbeitung der Codebasis zur Verbesserung der Sicherheit konzentriert. Dabei wurden veraltete Codeabschnitte bereinigt, Methoden zur Verhinderung von Angriffen implementiert und sichere Funktionen für die Arbeit mit Speicher und Strings integriert. Das Projekt wird unter der Leitung von Eric Raymond (Eric S. Raymond) mit Unterstützung einiger Entwickler von NTP Classic, Ingenieuren von Hewlett Packard und Akamai Technologies sowie den Projekten GPSD und RTEMS weiterentwickelt. Der Quellcode von NTPsec wird unter den Lizenzen BSD, MIT und NTP verteilt.
Zu den Änderungen in der neuen Version gehören:
- Die Ausrichtung der Pakete des Steuerprotokolls Mode 6 wurde geändert, was zu Kompatibilitätsproblemen mit dem klassischen NTP führen kann. Das Mode 6-Protokoll wird zur Übertragung von Statusinformationen verwendet. Server und zur dynamischen Änderung des Serververhaltens.
- Im ntpq ist standardmäßig der AES-Verschlüsselungsalgorithmus aktiviert.
- Der Seccomp-Mechanismus sorgt dafür, dass ungültige Namen von Systemaufrufen blockiert werden.
- Stündliche Rücksetzungen gewisser Statistiken sind aktiviert. Log-Dateien mit stündlich aufgezeichneter Statistik für NTS und NTS-KE wurden hinzugefügt. Fehlerprotokoll- und Statistikspiegelung für ms-sntp wurde implementiert.
- Die Version mit Debug-Symbolen ist standardmäßig aktiviert.
- Unterstützung für die Angabe einer Liste erlaubter elliptischer Kurven für ECDH (Einstellung tlsecdhcurves), die in OpenSSL unterstützt werden, wurde hinzugefügt.
- Die Option „update“ wurde zu buildprep hinzugefügt.
- Im JSON-Ausgabeformat für ntpdig werden nun Paketverzögerungsdaten angezeigt.
Quelle: opennet.ru
