Después de un año de desarrollo, se ha publicado la versión 1.2.3 del sistema de sincronización de tiempo NTPsec, que es un fork de la implementación de referencia del protocolo NTPv4 (NTP Classic 4.3.34), centrado en la reestructuración de la base de código para mejorar la seguridad (se ha limpiado el código obsoleto, se han implementado métodos de prevención de ataques y funciones seguras para el manejo de memoria y cadenas). El proyecto es desarrollado bajo la dirección de Eric Raymond, con la participación de algunos desarrolladores del NTP Classic original, ingenieros de Hewlett Packard y Akamai Technologies, así como de los proyectos GPSD y RTEMS. Los códigos fuente de NTPsec se distribuyen bajo las licencias BSD, MIT y NTP.
Entre los cambios en la nueva versión:
- Se ha cambiado el alineamiento de los paquetes del protocolo de control Modo 6, lo que puede llevar a problemas de compatibilidad con el NTP clásico. El protocolo Modo 6 se utiliza para transmitir información sobre el estado servidores y cambiar el comportamiento del servidor en tiempo real.
- Por defecto, ntpq utiliza el algoritmo de cifrado AES.
- A través del mecanismo Seccomp se aseguran bloqueos de nombres incorrectos de llamadas al sistema.
- Se ha habilitado un reinicio horario de algunas estadísticas. Se han añadido archivos de registro con estadísticas NTS y NTS-KE registradas cada hora. Se ha agregado un reflejo en el registro de errores y estadísticas ms-sntp.
- Por defecto, se incluye la compilación con símbolos de depuración.
- Se ha añadido soporte para especificar una lista de curvas elípticas permitidas para ECDH (configuración tlsecdhcurves) compatibles con OpenSSL.
- Se ha añadido una opción 'update' en buildprep.
- En la salida JSON de ntpdig se asegura la visualización de datos sobre la latencia de los paquetes.
Fuente: opennet.ru
