Let's Encrypt przeszedł na serwer NTP ntpd-rs, napisany w języku Rust

Nonprofitowy urząd certyfikacji Let’s Encrypt, kontrolowany przez społeczność i oferujący certyfikaty bezpłatnie wszystkim zainteresowanym, ogłosił przejście na korzystanie z serwera NTP ntpd-rs, napisanego w języku Rust z myślą o zapewnieniu bezpieczeństwa i stabilności. Projekt jest dystrybuowany na licencjach Apache 2.0 oraz MIT, w pełni wspiera protokoły NTP i NTS (Network Time Security) na poziomie klienta i serwera, i może być używany jako zamiennik dla serwerów NTP chrony, ntpd i NTPsec.

Pakiet ntpd-rs został opracowany w ramach projektu Prossimo, rozwijającego się pod egidą organizacji ISRG (Internet Security Research Group), która jest założycielem projektu Let’s Encrypt i wspiera promowanie HTTPS oraz rozwój technologii wzmacniających bezpieczeństwo internetu. Oprócz ntpd-rs projekt realizuje także rozwój biblioteki TLS Rustls, serwera DNS Hickory, odwrotnego proxy River, narzędzi sudo-rs oraz komponentów dla jądra Linux w języku Rust.

Zakłada się, że wykorzystanie ntpd-rs zwiększy bezpieczeństwo infrastruktury Let’s Encrypt i zmniejszy prawdopodobieństwo pojawienia się luk, spowodowanych błędami w zarządzaniu pamięcią. Ponadto, bezpieczeństwo i niezawodność systemu synchronizacji czasu są kluczowe, ponieważ manipulacje hakerów polegające na ustawianiu nieprawidłowego czasu mogą być wykorzystywane do naruszania bezpieczeństwa protokołów, które uwzględniają czas, takich jak TLS. Na przykład, zmiana czasu może prowadzić do błędnej interpretacji danych o działaniu. certyfikatów TLS.

Urząd certyfikacji Let’s Encrypt codziennie generuje ponad cztery miliony nowych certyfikatów. Liczba aktywnych certyfikatów wynosi 372 mln (certyfikat jest ważny przez trzy miesiące). Te certyfikaty obejmują ponad 128 mln zarejestrowanych domen oraz 428 mln pełnych nazw domen (FQDN). W kwietniu ntpd-rs został wdrożony w testowym środowisku Let’s Encrypt, a teraz został przeniesiony na główne systemy robocze. W przyszłości Let’s Encrypt planuje kontynuować wdrażanie systemów w języku Rust, w szczególności planuje zastąpić OpenSSL Rustls,
jako serwer DNS zaangażować Hickory, Nginx zastąpić River, a zamiast sudo używać sudo-rs.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster