Uscita dei server NTP NTPsec 1.2.0 e Chrony 4.0 con supporto per il protocollo protetto NTS

Il Comitato IETF (Internet Engineering Task Force), responsabile dello sviluppo dei protocolli e dell'architettura di Internet, ha completato generazione di RFC per il protocollo NTS (Network Time Security) e pubblicazione della specifica correlata con l'identificativo RFC 8915. RFC ha ottenuto lo status di "Standard Proposto", dopodiché inizierà il lavoro per conferire a RFC lo status di Standard Bozza (Draft Standard), che significa di fatto la completa stabilizzazione del protocollo e la considerazione di tutti i commenti espressi.

La standardizzazione di NTS è un passo fondamentale per migliorare la sicurezza dei servizi di sincronizzazione dell'ora esatta e proteggere gli utenti dagli attacchi che imitano un server NTP a cui si collega il client. Le manomissioni degli aggressori legate all'impostazione di un orario errato possono essere sfruttate per compromettere la sicurezza di altri protocolli che tengono conto del tempo, come TLS. Ad esempio, una modifica dell'orario potrebbe portare a un'errata interpretazione dei dati riguardanti l'operatività dei certificati TLS. Fino ad ora, NTP e la crittografia simmetrica delle comunicazioni non hanno garantito che il client interagisca con il server NTP previsto e non con uno sostituito, mentre l'autenticazione basata su chiavi non ha trovato ampia diffusione a causa della sua complessità di configurazione.

NTS utilizza elementi dell'infrastruttura a chiave pubblica (PKI) e consente l'uso di TLS e di crittografia autenticata AEAD (Authenticated Encryption with Associated Data) per la protezione crittografica delle interazioni tra client e server tramite il protocollo NTP (Network Time Protocol). NTS comprende due protocolli distinti: NTS-KE (NTS Key Establishment per la gestione dell'autenticazione iniziale e dell'accordo delle chiavi sopra TLS) e NTS-EF (NTS Extension Fields, responsabile della crittografia e dell'autenticazione della sessione di sincronizzazione temporale). NTS aggiunge ai pacchetti NTP diversi campi estesi e memorizza tutte le informazioni sullo stato solo dal lato del client, utilizzando un meccanismo di trasmissione dei cookie. Per gestire le connessioni tramite il protocollo NTS, è riservata la porta di rete 4460.

Uscita dei server NTP NTPsec 1.2.0 e Chrony 4.0 con supporto per il protocollo protetto NTS

Le prime implementazioni dello standard NTS sono state proposte nelle recenti versioni pubblicate NTPsec 1.2.0 e Chrony 4.0. Chrony fornisce un'implementazione autonoma del client e del server NTP, utilizzata per la sincronizzazione del tempo preciso in varie distribuzioni Linux, tra cui Fedora, Ubuntu, SUSE/openSUSE e RHEL/CentOS. NTPsec si sviluppa sotto la guida di Eric S. Raymond ed è un fork dell'implementazione di riferimento del protocollo NTPv4 (NTP Classic 4.3.34), focalizzato sulla revisione della base di codice per migliorare la sicurezza (è stata eseguita una pulizia del codice obsoleto, sono stati implementati metodi di prevenzione degli attacchi e funzioni sicure per gestire la memoria e le stringhe).

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster