Pärast aasta kestnud arendust on välja antud NTPsec 1.2.3 täpsustamisäkkide sünkroniseerimise süsteem, mis on NTPv4 (NTP Classic 4.3.34) viidatud teostuse haru, keskendudes koodibaasi ümbertegemisele turvalisuse parandamiseks (vananenud koodi puhastamine, ründeennetusmeetodite rakendamine, kaitstud funktsioonid mälu ja stringide töötlemiseks). Projekti juhib Eric Raymond koos mõnede originaali NTP Classic arendajatega, Hewlett Packard ja Akamai Technologies inseneridega ning GPSD ja RTEMS projektide liikmetega. NTPsec allikakood on litsentseeritud BSD, MIT ja NTP all.
Uue versiooni muudatuste hulgas on:
- Muudetud juhtimisprotokolli Mode 6 paketide joondamist, mis võib viia kokkusobimatuse tekkimiseni klassikalise NTP-ga. Mode 6 protokolli kasutatakse olekututvustamiseks. serverile ja serveri käitumise muutmiseks reaalajas.
- ntpq-s on vaikimisi aktiivne AES krüpteerimisalgoritm.
- Seccomp mehhanismi abil on tagatud ebaõigete süsteemikutsungite nimede blokeerimine.
- Aktiveeritud on igatunnine teatud statistika lähtestamine. Lisatud on logifailid, mis salvestavad iga tunni statistikat NTS ja NTS-KE kohta. Lisatud on vigade ja statistika ms-sntp logisse kajastamine.
- Vaikimisi on aktiveeritud kogumine koos silumisjasümbolitega.
- Lisatud on toetuse osutamine ECDH lubatud elliptiliste kääride loetlemiseks (tlsecdhcurves seadistus), mis on toetatud OpenSSL-is.
- buildprep-s on lisatud 'update' võimalus.
- ntpdig JSON-väljundis on tagatud pakettide viivituse andmete näitamine.
Allikas: opennet.ru
