Rilascio del server NTP NTPsec 1.2.4

Dopo più di un anno di sviluppo, è stata rilasciata la versione 1.2.4 del server di sincronizzazione del tempo NTPsec. Il progetto è stato creato come un fork dell'implementazione di riferimento del protocollo NTPv4 (NTP Classic 4.3.34), concentrandosi sulla revisione del codice per migliorare la sicurezza. Il codice sorgente di NTPsec è distribuito con licenze BSD, MIT e NTP.

NTPsec è sviluppato sotto la guida di Eric Raymond (Eric S. Raymond) con la partecipazione di alcuni sviluppatori dell'originale NTP Classic, ingegneri delle aziende Hewlett Packard e Akamai Technologies, nonché dei progetti GPSD e RTEMS. Tra le differenze rispetto a NTP Classic si evidenzia l'aggiunta del supporto per il protocollo NTS (Network Time Security), la riduzione della dimensione della base di codice di oltre la metà (rimosse funzionalità obsolete e piattaforme non più pertinenti), l'implementazione della modalità di funzionamento autonomo, l'uso di metodi per prevenire attacchi (ad esempio, la filtrazione delle chiamate di sistema) e la transizione verso funzioni sicure per la gestione della memoria e delle stringhe.

Nella nuova versione:

  • È stata aggiunta la configurazione "extra port xxxx" per ricevere richieste su una porta di rete aggiuntiva, oltre alla porta principale, configurabile tramite "nts port xxxx". Una porta aggiuntiva può essere utile per superare i blocchi delle richieste ai server NTP esterni, imposti dai firewall.
  • È stato aggiunto il supporto per la compilazione su sistemi Linux con architettura armhf.
  • È stato garantito il supporto per il funzionamento di ntpd su sistemi in modalità FIPS.
  • Il sistema di build Waf è stato aggiornato alla versione 2.1.4. In Debian, l'installazione di strumenti scritti in Python, come ntpq e ntpmon, ora avviene nella directory "/usr/local/lib/python3.xx/site-packages", anziché in "/usr/local/lib/python3.xx/dist-packages". Nella squadra "waf install" è stata inclusa la verifica dei file eseguibili installati, e tramite il comando "waf configure —enable-Werror" ora è possibile abilitare il trattamento degli avvisi del compilatore come errori.
  • La versione minima di Python dichiarata è la 2.7. Il supporto per Python 2 sarà interrotto nella prossima versione.
  • Di default è stata applicata l'opzione "—disable-fuzz", che disabilita il meccanismo di "Clock fuzzing" (introduzione di spostamenti casuali di millisecondi nel tempo fornito ai client, senza influire sulla precisione complessiva, ma impedendo agli attaccanti di prevedere il valore esatto del tempo).
  • Sono stati rimossi i resti del codice relativo al funzionamento in modalità broadcast e multicast.
  • In ntpdig è stata aggiunta un'opzione per il binding a uno specificato indirizzo IP.
  • Nella configurazione NTS-KE è stata aggiunta l'opzione per la configurazione dell'elenco degli algoritmi di crittografia preferiti per TLS.
  • È stata utilizzata la chiamata ntp_gettime invece di ntp_adjtime.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster