Server NTP NTPsec 1.2.3 disponibile

Dopo un anno di sviluppo, è stata rilasciata la versione 1.2.3 del sistema di sincronizzazione dell'ora NTPsec, un fork dell'implementazione di riferimento del protocollo NTPv4 (NTP Classic 4.3.34), focalizzato sulla revisione del codice con l'obiettivo di migliorare la sicurezza (pulizia del codice obsoleto, impiego di metodi per la prevenzione degli attacchi, funzioni sicure per la gestione della memoria e delle stringhe). Il progetto è guidato da Eric Raymond con la partecipazione di alcuni sviluppatori dell'originale NTP Classic, ingegneri delle aziende Hewlett Packard e Akamai Technologies, oltre ai progetti GPSD e RTEMS. I codici sorgente di NTPsec sono distribuiti sotto licenze BSD, MIT e NTP.

Tra le modifiche nella nuova versione:

  • Modificato l'allineamento dei pacchetti del protocollo di controllo, Modalità 6, che potrebbe portare a problemi di compatibilità con il classico NTP. Il protocollo Mode 6 è utilizzato per la trasmissione di informazioni sullo stato server e per modificare il comportamento del server in tempo reale.
  • In ntpq è abilitato di default un algoritmo di crittografia AES.
  • Attraverso il meccanismo Seccomp è stata garantita la blocco di nomi di chiamate di sistema non corretti.
  • Incluso un ripristino orario di alcune statistiche. Aggiunti file di log con statistiche NTS e NTS-KE registrate ogni ora. Aggiunto il riflesso nel log di errori e statistiche ms-sntp.
  • Di default è inclusa la compilazione con simboli di debug.
  • Aggiunta la supporto per specificare un elenco di curve ellittiche ECDH ammissibili (impostazione tlsecdhcurves), supportate in OpenSSL.
  • In buildprep è stata aggiunta l'opzione "update".
  • Nell'output JSON per ntpdig è stata garantita la visualizzazione dei dati di latenza dei pacchetti.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster