Let's Encrypt ha cambiado al servidor NTP ntpd-rs, escrito en Rust.

La autoridad certificadora sin fines de lucro Let’s Encrypt, controlada por la comunidad y que ofrece certificados de forma gratuita a cualquiera que lo desee, ha anunciado su transición al uso del servidor NTP ntpd-rs, desarrollado en el lenguaje Rust con un enfoque en la seguridad y estabilidad. El proyecto se distribuye bajo las licencias Apache 2.0 y MIT, soporta completamente los protocolos NTP y NTS (Network Time Security) en niveles cliente y servidor, y puede ser utilizado como reemplazo de los servidores NTP chrony, ntpd y NTPsec.

El paquete ntpd-rs fue desarrollado en el marco del proyecto Prossimo, que se desarrolla bajo la égida de la organización ISRG (Internet Security Research Group), fundadora del proyecto Let’s Encrypt y que apoya la promoción de HTTPS y el desarrollo de tecnologías para mejorar la seguridad de Internet. Además de ntpd-rs, el proyecto también está desarrollando la biblioteca TLS Rustls, el servidor DNS Hickory, el proxy inverso River, la utilidad sudo-rs y componentes para el núcleo de Linux en Rust.

Se espera que el uso de ntpd-rs mejore la seguridad de la infraestructura de Let’s Encrypt y reduzca la probabilidad de vulnerabilidades causadas por errores en el manejo de la memoria. Además, la seguridad y confiabilidad del sistema de sincronización de tiempo preciso es crucial, ya que las manipulaciones de los atacantes que establecen un tiempo incorrecto pueden ser utilizadas para comprometer la seguridad de los protocolos sensibles al tiempo, como TLS. Por ejemplo, cambiar el tiempo puede llevar a una interpretación incorrecta de los datos sobre la acción. de certificados TLS.

La autoridad certificadora Let’s Encrypt genera diariamente más de cuatro millones de nuevos certificados. El número de certificados activos es de 372 millones (cada certificado tiene una vigencia de tres meses). Estos certificados cubren más de 128 millones de dominios registrados y 428 millones de nombres de dominio completamente calificados (FQDN). En abril, ntpd-rs fue implementado en el entorno de prueba de Let’s Encrypt, y ahora los principales sistemas operativos han sido migrados a él. En el futuro, Let’s Encrypt planea continuar implementando sistemas en Rust, siendo Rustls el reemplazo previsto para OpenSSL. de nombres de dominio Asimismo, se planea utilizar Hickory como servidor DNS, reemplazar Nginx por River y utilizar sudo-rs en lugar de sudo.
La autoridad certificadora Let’s Encrypt, controlada por la comunidad y que ofrece certificados de forma gratuita a cualquiera que lo desee, ha anunciado su transición al uso del servidor NTP ntpd-rs, desarrollado en el lenguaje.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster