Aasta kestnud arendustöö järel avaldati täpsete ajasünkroonimise süsteemi NTPsec 1.2.3 versioon, mis on NTPv4 protokolli (NTP Classic 4.3.34) haru, keskendudes koodibaasi ümberkirjutamisele turvalisuse parandamiseks (aegunud koodi puhastamine, rünnakute ärahoidmise meetodite kasutamine, turvalised funktsioonid mälu ja stringidega töötamiseks). Projekti juhib Eric Raymond koos mõnede originaalse NTP Classic arendajatega, Hewlett Packardi ja Akamai Technologies inseneridega ning GPSD ja RTEMS projektidega. NTPsec allikaidleid jagatakse BSD, MIT ja NTP litsentside alusel.
Uues versioonis on järgmised muudatused:
- Juhtprotokolli Mode 6 pakettide joondamine on muudetud, mis võib põhjustada ühilduvusprobleeme klassikalise NTP-ga. Mode 6 protokolli kasutatakse olekuteabe edastamiseks serverilt ja serveri käitumise muutmiseks reaalajas.
- ntpq-s on vaikimisi kasutusel AES krüpteerimisalgoritm.
- Seccomp mehhanismi abil on tagatud väärade süsteemikutsungite nimede blokeerimine.
- Käivitamisel on automaatne statistika tundlikkus. Lisatud on logifailid, mis salvestavad igatunnist NTS ja NTS-KE statistikat. Logisse on lisatud vigade ja ms-sntp statistika kajastus.
- Vaikimisi on lubatud kompileerimine, kus on silumise sümbolid.
- Lisatud on toetus lubatud ECDH elliptiliste kõverate nimekirja määramiseks (tlsecdhcurves seade), mida toetab OpenSSL.
- buildprep-s on lisatud valik "update".
- ntpdigi JSON-väljundis on tagatud pakettide viivituse andmete kuvamine.
Allikas: opennet.ru
