Let's Encrypt è passato al server NTP ntpd-rs, scritto in Rust.

Il certificatore non profit Let’s Encrypt, controllato dalla comunità, che fornisce certificati gratuiti a chiunque lo desideri, ha annunciato il passaggio all'utilizzo del server NTP ntpd-rs, scritto in Rust con un’attenzione particolare alla sicurezza e alla stabilità. Il progetto è distribuito sotto le licenze Apache 2.0 e MIT, supporta completamente i protocolli NTP e NTS (Network Time Security) sia a livello client che server, e può fungere da sostituto ai server NTP come chrony, ntpd e NTPsec.

Il pacchetto ntpd-rs è stato sviluppato nell'ambito del progetto Prossimo, sotto l'egida dell'organizzazione ISRG (Internet Security Research Group), che è il fondatore del progetto Let’s Encrypt e promuove HTTPS e lo sviluppo di tecnologie per migliorare la sicurezza di Internet. Oltre a ntpd-rs, il progetto sta anche sviluppando la libreria TLS Rustls, il server DNS Hickory, il proxy inverso River, l'utility sudo-rs e componenti per il kernel Linux in Rust.

Si prevede che l'utilizzo di ntpd-rs aumenti la sicurezza dell'infrastruttura di Let’s Encrypt e riduca la probabilità di vulnerabilità causate da errori nella gestione della memoria. Inoltre, la sicurezza e l'affidabilità del sistema di sincronizzazione dell'ora esatta sono fondamentali poiché le manomissioni da parte di malintenzionati nell'impostazione di orari errati possono essere utilizzate per compromettere la sicurezza di protocolli che dipendono dal tempo, come TLS. Ad esempio, la modifica dell'ora può portare a un'interpretazione errata dei dati riguardanti le azioni. certificati TLS..

L'autorità di certificazione Let’s Encrypt genera quotidianamente oltre quattro milioni di nuovi certificati. Il numero di certificati attivi è di 372 milioni (il certificato ha una validità di tre mesi). Questi certificati coprono oltre 128 milioni di domini registrati e 428 milioni di nomi di dominio completamente qualificati (FQDN). Ad aprile, ntpd-rs è stato implementato in un ambiente di test di Let’s Encrypt, ed ora è stato trasferito sui principali sistemi operativi. In futuro, Let’s Encrypt prevede di continuare a implementare sistemi in linguaggio Rust, con particolare attenzione alla sostituzione di OpenSSL con Rustls. di nomi di dominio (FQDN). Ad aprile, ntpd-rs è stato utilizzato in un ambiente di test di Let’s Encrypt, e ora è stato trasferito sui sistemi operativi principali. In futuro, Let’s Encrypt prevede di continuare l'implementazione di sistemi in linguaggio Rust, con particolare riferimento alla sostituzione di OpenSSL con Rustls.
utilizzare Hickory come server DNS, sostituire Nginx con River, e usare sudo-rs al posto di sudo.

Fonte: opennet.ru

Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS | ProHoster