Después de un año y medio de desarrollo, se lanzó la versión 1.2.2 del sistema de sincronización precisa de tiempo NTPsec, que es un fork de la implementación de referencia del protocolo NTPv4 (NTP Classic 4.3.34), centrado en rehacer la base de código para aumentar la seguridad (se realizó una limpieza del código obsoleto, se implementaron métodos para prevenir ataques y se añadieron funciones seguras para trabajar con memoria y cadenas). El proyecto está dirigido por Eric Raymond con la participación de algunos desarrolladores del NTP Classic original, ingenieros de Hewlett Packard y Akamai Technologies, así como de los proyectos GPSD y RTEMS. Los códigos fuente de NTPsec se distribuyen bajo las licencias BSD, MIT y NTP.
Entre los cambios en la nueva versión:
- Se ha restaurado el soporte para el protocolo NTPv1 y se ha limpiado su implementación. La salida del comando «ntpq sysstats» ha sido enriquecida con información sobre el tráfico de NTPv1, y se han añadido contadores para NTPv1 en el log de sysstats.
- En la implementación del protocolo NTS (Network Time Security), se ha añadido la capacidad de utilizar máscaras de nombres de hosts, por ejemplo, *.example.com. En servidor NTS se asegura el almacenamiento de cookies de claves durante 10 días, lo que permite a los clientes que realizan consultas diarias prescindir del uso de NTS-KE (NTS Key Establishment) para mantener las cookies actualizadas.
- En rawstats se ha implementado el registro de paquetes desechados.
- Se ha restaurado el soporte para Python 2.6 en el sistema de compilación.
- Se ha agregado soporte para OpenSSL 3.0 y LibreSSL.
- Para FreeBSD se garantiza una precisión a nivel de nanosegundos al obtener información sobre el tiempo.
Fuente: opennet.ru
