Po ponad roku pracy, wydano wersję systemu synchronizacji czasu NTPsec 1.2.2, będącego forkiem standardowej implementacji protokołu NTPv4 (NTP Classic 4.3.34), skoncentrowanego na przemyśleniu bazy kodu w celu zwiększenia bezpieczeństwa (przeprowadzono czyszczenie przestarzałego kodu, zastosowano metody zapobiegania atakom oraz zabezpieczone funkcje do pracy z pamięcią i łańcuchami). Projekt rozwija się pod kierunkiem Erica Raya (Eric S. Raymond) przy udziale niektórych programistów oryginalnego NTP Classic, inżynierów z firm Hewlett Packard oraz Akamai Technologies, a także projektów GPSD i RTEMS. Źródła NTPsec są rozpowszechniane na licencjach BSD, MIT i NTP.
Wśród zmian w nowej wersji:
- Przywrócono wsparcie dla protokołu NTPv1 oraz przeprowadzono jego czyszczenie. Do wyjścia komendy „ntpq sysstats” dodano informacje o ruchu NTPv1, a do logów sysstats dodano liczniki dla NTPv1.
- W implementacji protokołu NTS (Network Time Security) dodano możliwość użycia masek nazw hostów, np. *.example.com. W serwerze NTS zapewnia przechowywanie ciasteczek kluczy przez 10 dni, co pozwala klientom, którzy łączą się raz dziennie, na ominięcie potrzeby korzystania z NTS-KE (NTS Key Establishmenеt) w celu utrzymania aktualności ciasteczek.
- W rawstats zapewniono logowanie odrzuconych pakietów.
- W systemie budowy przywrócono wsparcie dla Pythona 2.6.
- Dodano wsparcie dla OpenSSL 3.0 oraz LibreSSL.
- Dla FreeBSD zapewniono dokładność na poziomie nanosekund przy pozyskiwaniu informacji o czasie.
Źródło: opennet.ru
