Uscita del sistema di sincronizzazione del tempo preciso Chrony 4.2

È stata pubblicata la versione del progetto Chrony 4.2, che fornisce un'implementazione autonoma del client e del server NTP, utilizzata per la sincronizzazione del tempo preciso in varie distribuzioni Linux, tra cui Fedora, Ubuntu, SUSE/openSUSE e RHEL/CentOS. Il programma supporta le specifiche NTPv4 (RFC 5905) e il protocollo NTS (Network Time Security), che utilizza elementi di infrastruttura a chiave pubblica (PKI) e consente di applicare TLS e crittografia autenticata AEAD (Authenticated Encryption with Associated Data) per la protezione crittografica della sincronizzazione del tempo. Il codice è scritto in linguaggio C e distribuito con licenza GPLv2.

Per ottenere dati sul tempo preciso possono essere utilizzati sia server NTP esterni che orologi di riferimento, ad esempio basati su ricevitori GPS, all'uso dei quali può essere raggiunta una precisione nell'ordine di frazioni di microsecondo. Il progetto è stato originariamente progettato per funzionare correttamente in ambienti instabili, comprese reti inaffidabili con interruzioni di connessione, latenze elevate e perdita di pacchetti, operando in macchine virtuali e nei sistemi con variazioni della temperatura (la temperatura influisce sul funzionamento dell'orologio hardware).

Nel nuovo rilascio:

  • Aggiunta il supporto sperimentale per il campo che estende le capacità del protocollo NTPv4, utilizzato per migliorare la stabilità della sincronizzazione, riducendo i ritardi e la dispersione dei valori.
  • Aggiunto il supporto sperimentale per il tunneling NTP sopra il protocollo PTP (Precision Time Protocol).
  • Implementato nel NTS il supporto per l'algoritmo di crittografia AES-CMAC e la possibilità di utilizzare funzioni hash di GnuTLS.
  • Migliorato il funzionamento della modalità di bilanciamento. server per aumentare l'affidabilità. Nel report serverstats è stata aggiunta la statistica sulla modalità di bilanciamento.
  • Migliorato il supporto per più client dietro un traduttore di indirizzi (NAT).
  • Aggiornato il filtro delle chiamate di sistema basato sul meccanismo seccomp.
  • Il supporto per il sistema operativo Solaris è stato trasferito all'utilizzo come riferimento nel progetto Illumos, che continua lo sviluppo del kernel, dello stack di rete, dei file system, dei driver, delle librerie e del set base di utilità di sistema di OpenSolaris. Per Illumos è stata implementata la disattivazione della regolazione da parte del kernel dell'orologio di sistema.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster