NTPsec 1.2.2 NTP-palvelimen julkaisu

Puolentoista vuoden kehitystyön jälkeen on julkaistu NTPsec 1.2.2 tarkka aikasynkronointijärjestelmä, joka on NTPv4-protokollan (NTP Classic 4.3.34) referenssitoteutuksen haarukka, joka keskittyy koodin uudelleenmuokkaukseen. pohja turvallisuuden parantamiseksi (vanhentunut koodi on puhdistettu, hyökkäysten estomenetelmät ja suojatut toiminnot muistin ja merkkijonojen kanssa työskentelyyn). Projektia kehitetään Eric S. Raymondin johdolla, ja mukana ovat eräät alkuperäisen NTP Classicin kehittäjät, Hewlett Packardin ja Akamai Technologiesin insinöörit sekä GPSD- ja RTEMS-projektit. NTPsec-lähdekoodia jaetaan BSD-, MIT- ja NTP-lisenssien alla.

Uuden version muutoksista:

  • NTPv1-protokollan tuki on palautettu ja sen toteutus on puhdistettu. Tiedot NTPv1-liikenteestä on lisätty "ntpq sysstats" -komennon ulostuloon, ja NTPv1:n laskurit on lisätty sysstats-lokiin.
  • NTS (Network Time Security) -protokollan käyttöönotto on lisännyt mahdollisuuden käyttää isäntänimien peitteitä, esimerkiksi *.example.com. NTS-palvelin tarjoaa evästeavaimien tallennuksen 10 päivän ajan, jolloin kerran päivässä käyvät asiakkaat voivat tehdä evästeet ajan tasalla ilman NTS-KE:tä (NTS Key Establishment).
  • rawstats tarjoaa pudonneiden pakettien kirjaamisen.
  • Python 2.6:n tuki on palautettu koontijärjestelmään.
  • Lisätty tuki OpenSSL 3.0:lle ja LibreSSL:lle.
  • FreeBSD tarjoaa nanosekunnin tason tarkkuuden haettaessa aikatietoja.

Lähde: opennet.ru

Lisää kommentti