Jon Seager, Canonical'i insenerivice-president ja Ubuntu projekti tehniline juht, teatas kavatsusest integreerida Ubuntu 26.10 sügispersioonis NTP-server ntpd-rs, mis on kirjutatud Rusti programmeerimiskeeles ja mida juba rakendatakse Let’s Encrypti sertifitseerimiskeskuse infrastruktuuris. Projekt ntpd-rs saab olema kolmas komponent, peale Rust Coreutils ja sudo-rs, mis integreeritakse Ubuntu-sse algatuse raames, et parandada süsteemi keskkonna kvaliteeti ja pakkuda tarkvara, mis on algselt välja töötatud väga turvaliste, usaldusväärsete ja korrektsete nõuete põhjal.
Arutamisel on ka zlib teegi asendamine zlib-rs-iga ja Sequoia paketi kasutamine GnuPG asemel APT pakihalduris. Paketti ntpd-rs plaanitakse vaikimisi rakendada kui serverile ja klientide täpset ajasünkroonimist, mis aja jooksul asendab praegu kasutusel olevaid paketid chrony, linuxptp ja arvatavasti gpsd. Pakutav rakendamisplaan sisaldab ntpd-rs paketi praeguse versiooni edastamist Ubuntu 26.10 hoidlasse testimiseks. Ubuntu 27.04-s plaanitakse ntpd-rs vaikimisi integreerida kui ühtne server ja klient, mis toetab protokolle NTP, NTS ja PTP.
Projekti ntpd-rs arendab Trifecta Tech Foundation, mis vastutab ka Ubuntu-sse integreeritud utiliidi sudo-rs arendamise eest. Canonical rahastab uute funktsioonide ja turvalisuse tugevdamise arendamist ntpd-rs-is. Muuhulgas plaanitakse ntpd-rs-is integreerida projekti Statime arendused, mis tegeleb PTP (Precision Time Protocol) rakendamise arendamisega Rusti keeles, et ühtlustada ajaliste sünkroniseerimise protokollide toetamist ühes paketis ja kasutada ntpd-rs-i mitte ainult chrony, vaid ka linuxptp asendajana.
ntpd-rs-i teostatavates täiendavates võimalustes mainitakse gPTP ja CSPTP protokollide rakendamist, gpsd IP-soketi toetust, NTP-serverite mitme niidi režiimi, multihome-režiimis töötamise võimalust, AppArmori ja seccomp'i põhine isolatsiooniprofiilide loomist, testimise ja jõudluse hindamise tööriistade pakkumist, logimise ja seadistamisega seotud täiustuste tegemist ning ntp-cli utiliidi täiustamist.
Koos Trifecta Tech Foundationiga seotud ühiste projektidega liitus ettevõte Canonical ka Rust Foundation'i «kuldsete» liikmete hulka, mis tegeleb Rusti keele ja sellega seotud ökosüsteemi arendamise ja toetamisega. Erinevalt ainult ühte kuldläbiviijat Canonicalist, saavad Rusti arenduses võtme rahastamise 6 platinaaegset liikmed — Google, Microsoft, Amazon, ARM, Meta ja Huawei. Kuldliikme panus on 150 tuhat dollarit aastas, platina oma aga 325 tuhat dollarit.
Lisaks väärib märkimist Julian Andres Klode'i (Canonical) teade, et APT projekti raames plaanitakse vähendada GRUB-i laadimisprogrammide parsetere arvu, et vähendada rünnakupinda. Ubuntu 26.10 versioonis on ettepanek eemaldada GRUB-i allkirjastatud versioonidest jpeg ja png pildifailide toetus, part_apple tabelid ning võimalus kasutada btrfs, hfsplus, xfs ja zfs failisüsteeme /boot sektsioonis. Samuti plaanitakse eemaldada toetus LVM, md-raid (välja arvatud raid1) ja LUKS-i krüpteeritud sektsioonide kasutamiseks /boot sektsioonis.
Ubuntu installeerimisprogrammis kasutatakse /boot jaoks alati ainult ext4 failisüsteemi; teised süsteemid ei ole testitud ja esindavad ohtu verifitseeritud käivitamise režiimi mööda hiilimise osas, kuna GRUB-is on perioodiliselt avastatud haavatavusi (1, 2, 3, 4, 5, 6, 7). Mis puudutab /boot jaotise krüpteerimise toe eemaldamist, siis selline tegevus peetakse kasutuks (security by obscurity) — antud kontekstis on oluline tagada /boot jaotises terviklikkuse kontroll, mida teostatakse TPM FDE kaudu, mitte andmete varjamine. Teistes jaotistes, erinevalt /boot-ist, on endiselt võimalik kasutada LUKS-i, LVM-i ja MD-RAID-i. Piiranguid ei rakendata ka mitte-UEFI Secure Boot režiimis käivitamisel.
Allikas: opennet.ru
