سرور NTP NTPsec 1.2.3 موجود است

پس از یک سال توسعه، انتشار سیستم همگام سازی دقیق زمان NTPsec 1.2.3 منتشر شد که یک انشعاب از پیاده سازی مرجع پروتکل NTPv4 (NTP Classic 4.3.34) است که بر روی کار مجدد پایه کد متمرکز شده است تا بهبود امنیت (کد منسوخ شده پاک شد، روش های پیشگیری از حمله استفاده شد، توابع محافظت شده برای کار با حافظه و رشته ها). این پروژه تحت رهبری Eric S. Raymond با مشارکت برخی از توسعه دهندگان NTP Classic، مهندسان Hewlett Packard و Akamai Technologies و همچنین پروژه های GPSD و RTEMS در حال توسعه است. کد منبع NTPsec تحت مجوزهای BSD، MIT و NTP توزیع می شود.

از جمله تغییرات نسخه جدید:

  • تراز بسته های پروتکل کنترل حالت 6 تغییر کرده است که ممکن است سازگاری با NTP کلاسیک را از بین ببرد. پروتکل Mode 6 برای ارتباط اطلاعات وضعیت سرور و تغییر رفتار سرور در حین پرواز استفاده می شود.
  • ntpq به طور پیش فرض از الگوریتم رمزگذاری AES استفاده می کند.
  • با استفاده از مکانیسم Seccomp، نام های نادرست تماس سیستم مسدود می شوند.
  • بازنشانی ساعتی برخی از آمارها فعال شد. اضافه شدن فایل های ورود به سیستم با آمار NTS و NTS-KE که هر ساعت ثبت می شود. بازتاب اضافه شده در خطای ms-sntp و ثبت آمار.
  • به طور پیش فرض، ساخت با نمادهای اشکال زدایی فعال است.
  • پشتیبانی اضافه شده برای تعیین لیستی از منحنی های بیضوی معتبر ECDH (تنظیم tlsecdhcurves) پشتیبانی شده در OpenSSL.
  • گزینه "update" به buildprep اضافه شد.
  • خروجی JSON برای ntpdig داده تأخیر بسته را فراهم می کند.

منبع: opennet.ru

اضافه کردن نظر