Versione del sistema di sincronizzazione dell'ora esatta Chrony 4.2

Pubblicata la versione del progetto Chrony 4.2, che fornisce un'implementazione indipendente del client e del server NTP, utilizzata per la sincronizzazione dell'ora esatta in diverse distribuzioni Linux, tra cui Fedora, Ubuntu, SUSE/openSUSE e RHEL/CentOS. Il programma supporta la specifica NTPv4 (RFC 5905) e il protocollo NTS (Network Time Security), che utilizza elementi dell'infrastruttura a chiave pubblica (PKI) e consente l'uso di TLS e crittografia autenticata AEAD (Authenticated Encryption with Associated Data) per la protezione crittografica della sincronizzazione dell'ora. Il codice è scritto in C e distribuito sotto licenza GPLv2.

Per ottenere dati sull'ora esatta possono essere utilizzati sia server NTP esterni che orologi di riferimento, ad esempio basati su ricevitori GPS, con l'uso dei quali è possibile raggiungere una precisione nell'ordine di frazioni di microsecondo. Il progetto è stato originariamente progettato per funzionare correttamente in ambienti instabili, comprese reti inaffidabili con interruzioni, grandi ritardi e perdita di pacchetti, per operare in macchine virtuali e sistemi con temperature variabili (la temperatura influisce sul funzionamento degli orologi hardware).

Nel nuovo rilascio:

  • Aggiunto supporto sperimentale per un campo che espande le funzionalità del protocollo NTPv4 e utilizzato per migliorare la stabilità della sincronizzazione, oltre a ridurre latenza e dispersione dei valori.
  • Aggiunto supporto esperimentale per il passaggio di NTP sopra il protocollo PTP (Precision Time Protocol).
  • Nell'implementazione di NTS è stato aggiunto il supporto per l'algoritmo di crittografia AES-CMAC e la possibilità di utilizzare funzioni hash da GnuTLS.
  • Migliorato il funzionamento della modalità di alternanza server per aumentare l'affidabilità. Nel report serverstats è stata aggiunta la statistica relativa alla modalità di alternanza.
  • Migliorato il supporto per più client dietro un traduttore di indirizzi (NAT).
  • Aggiornato il filtro delle chiamate di sistema basato sul meccanismo seccomp.
  • Il supporto per il sistema operativo Solaris è stato spostato a utilizzare come riferimento il progetto Illumos, che continua lo sviluppo del kernel, dello stack di rete, dei file system, dei driver, delle librerie e del set di utilità di base di OpenSolaris. Per Illumos è stata implementata la disattivazione della correzione della temperatura degli orologi di sistema da parte del kernel.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster