Let's Encrypt è passato al server NTP ntpd-rs, scritto in Rust

Il centro di certificazione non profit Let’s Encrypt, controllato dalla comunità e che fornisce certificati gratuitamente a chiunque lo desideri, ha annunciato il passaggio all'utilizzo del server NTP ntpd-rs, scritto in linguaggio Rust con particolare attenzione alla sicurezza e alla stabilità. Il progetto è distribuito sotto le licenze Apache 2.0 e MIT, supporta completamente i protocolli NTP e NTS (Network Time Security) a livello client e server e può essere utilizzato come sostituto dei server NTP come chrony, ntpd e NTPsec.

Il pacchetto ntpd-rs è stato sviluppato nell'ambito del progetto Prossimo, in evoluzione sotto l'egida dell'organizzazione ISRG (Internet Security Research Group), che è il fondatore del progetto Let’s Encrypt e promuove l'adozione di HTTPS e lo sviluppo di tecnologie per migliorare la sicurezza di Internet. Oltre a ntpd-rs, il progetto è anche impegnato nello sviluppo della libreria TLS Rustls, del server DNS Hickory, del reverse proxy River, dell'utilità sudo-rs e dei componenti per il kernel Linux in linguaggio Rust.

Si prevede che l'uso di ntpd-rs aumenterà la sicurezza dell'infrastruttura di Let’s Encrypt e ridurrà la probabilità di vulnerabilità causate da errori nella gestione della memoria. Inoltre, la sicurezza e l'affidabilità del sistema di sincronizzazione del tempo preciso sono importanti, poiché le manomissioni degli aggressori relative all'impostazione di un orario errato possono essere utilizzate per compromettere la sicurezza dei protocolli che considerano il tempo, come TLS. Ad esempio, la modifica dell'orario potrebbe portare a una errata interpretazione dei dati sulle azioni. di certificati TLS.

Il certificatore Let’s Encrypt genera quotidianamente oltre quattro milioni di nuovi certificati. Il numero di certificati attivi ammonta a 372 milioni (un certificato ha una validità di tre mesi). Questi certificati coprono oltre 128 milioni di domini registrati e 428 milioni di nomi di dominio fully qualified (FQDN). Nel mese di aprile, ntpd-rs è stato utilizzato in un ambiente di test di Let’s Encrypt, e ora è stato adottato dai principali sistemi operativi. nomi di dominio In futuro, Let’s Encrypt prevede di continuare a implementare sistemi in linguaggio Rust, con l'intenzione di sostituire OpenSSL con Rustls,
utilizzare Hickory come server DNS, sostituire Nginx con River e usare sudo-rs invece di sudo.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster