Après un an et demi de développement, la version 1.2.2 du système de synchronisation du temps NTPsec a été publiée. Il s'agit d'un fork de l'implémentation de référence du protocole NTPv4 (NTP Classic 4.3.34), axé sur la refonte du code pour améliorer la sécurité (nettoyage du code obsolète, mise en œuvre de méthodes de prévention des attaques et utilisation de fonctions sécurisées pour la gestion de la mémoire et des chaînes de caractères). Le projet est dirigé par Eric Raymond avec la participation de certains développeurs de l'ancien NTP Classic, des ingénieurs de Hewlett Packard et d'Akamai Technologies, ainsi que des projets GPSD et RTEMS. Les codes sources de NTPsec sont distribués sous les licences BSD, MIT et NTP.
Parmi les changements dans la nouvelle version :
- Le support du protocole NTPv1 a été rétabli et son implémentation a été nettoyée. Des informations sur le trafic NTPv1 ont été ajoutées à la sortie de la commande « ntpq sysstats », et des compteurs pour NTPv1 ont été inclus dans le log sysstats.
- Dans l'implémentation du protocole NTS (Network Time Security), la possibilité d'utiliser des masques de noms d'hôtes, par exemple *.example.com, a été ajoutée. le serveur NTS permet de stocker les cookies clés pendant 10 jours, ce qui permet aux clients se connectant une fois par jour de ne pas avoir besoin d'utiliser NTS-KE (NTS Key Establishment) pour maintenir les cookies à jour.
- Dans rawstats, la journalisation des paquets rejetés a été mise en place.
- La prise en charge de Python 2.6 a été restaurée dans le système de build.
- Ajout du support d'OpenSSL 3.0 et de LibreSSL.
- Pour FreeBSD, une précision à la nanoseconde a été assurée lors de la récupération des informations temporelles.
Source : opennet.ru
