Po roku prac publikacja systemu synchronizacji czasu NTPsec 1.2.3, będącego forkiem referencyjnej implementacji protokołu NTPv4 (NTP Classic 4.3.34), skoncentrowanego na przetwarzaniu bazy kodu w celu zwiększenia bezpieczeństwa (oczyszczony stare kody, zastosowane metody zapobiegania atakom, zabezpieczone funkcje do zarządzania pamięcią i ciągami). Projekt rozwijany jest pod kierownictwem Erica Raymonda (Eric S. Raymond) przy udziale niektórych programistów oryginalnego NTP Classic, inżynierów z firm Hewlett Packard i Akamai Technologies, a także projektów GPSD i RTEMS. Kody źródłowe NTPsec są rozpowszechniane na podstawie licencji BSD, MIT i NTP.
Wśród zmian w nowej wersji:
- Zmieniono wyrównanie pakietów protokołu sterującego trybem 6, co może prowadzić do naruszenia zgodności z klasycznym NTP. Protokół trybu 6 jest używany do przesyłania informacji o stanie. serwera i zmiany zachowania serwera w locie.
- W ntpq domyślnie zastosowano algorytm szyfrowania AES.
- Dzięki mechanizmowi Seccomp zablokowano nieprawidłowe nazwy wywołań systemowych.
- Włączono godzinne resetowanie pewnych statystyk. Dodano pliki logów z zapisywaną co godzinę statystyką NTS i NTS-KE. Dodano rejestrowanie błędów i statystyk ms-sntp w logu.
- Domyślnie włączona jest kompilacja z symbolami debugowania.
- Dodano wsparcie dla wskazania listy dozwolonych krzywych eliptycznych ECDH (ustawienie tlsecdhcurves), obsługiwanych w OpenSSL.
- W buildprep dodano opcję „update”.
- W wyjściu JSON dla ntpdig zapewniono wyświetlenie danych o opóźnieniu pakietów.
Źródło: opennet.ru
