Publication du système de synchronisation de temps précis Chrony 4.2

La version 4.2 du projet Chrony a été publiée, fournissant une mise en œuvre indépendante du client et du serveur NTP, utilisée pour synchroniser l'heure précise dans diverses distributions Linux, y compris Fedora, Ubuntu, SUSE/openSUSE et RHEL/CentOS. Le programme prend en charge la spécification NTPv4 (RFC 5905) et le protocole NTS (Network Time Security), qui utilise des éléments d'infrastructure à clés publiques (PKI) et permet l'application de TLS et de chiffrement authentifié AEAD (Authenticated Encryption with Associated Data) pour la protection cryptographique de la synchronisation horaire. Le code est écrit en C et distribué sous licence GPLv2.

Les données de temps exact peuvent être obtenues à partir de serveurs NTP externes ou d'horloges de référence, par exemple basées sur des récepteurs GPS, permettant d'atteindre une précision à la fraction de microseconde. Le projet a été conçu dès le départ pour fonctionner correctement dans des environnements instables, y compris des réseaux peu fiables avec des déconnexions, de grandes latences et des pertes de paquets, ainsi que dans des machines virtuelles des systèmes avec des régimes de température variables (la température influence le fonctionnement des horloges matérielles).

Dans cette nouvelle version :

  • Un support expérimental pour un champ élargissant les capacités du protocole NTPv4 a été ajouté, utilisé pour améliorer la stabilité de la synchronisation, ainsi que pour réduire les latences et la dispersion des valeurs.
  • Une prise en charge expérimentale du transport de NTP sur le protocole PTP (Precision Time Protocol) a été ajoutée.
  • Le support de l'algorithme de chiffrement AES-CMAC a été ajouté à l'implémentation NTS, ainsi que la possibilité d'utiliser des fonctions de hachage de GnuTLS.
  • Le fonctionnement du mode de basculement a été amélioré serveurs pour améliorer la fiabilité. Des statistiques sur le mode de basculement ont été ajoutées au rapport serverstats.
  • Le support de plusieurs clients derrière un traducteur d'adresses (NAT) a été amélioré.
  • Le filtre d'appels système basé sur le mécanisme seccomp a été mis à jour.
  • Le support du système d'exploitation Solaris a été transféré pour utiliser le projet Illumos comme référence, continuant le développement du noyau, de la pile réseau, des systèmes de fichiers, des pilotes, des bibliothèques et du noyau d'outils système d'OpenSolaris. Pour Illumos, l'ajustement des horloges système par le noyau a été désactivé.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster