După un an de dezvoltare, a fost lansată versiunea 1.2.3 a sistemului de sincronizare a timpului NTPsec, care este un fork al implementării standard a protocolului NTPv4 (NTP Classic 4.3.34), concentrându-se pe refactorizarea bazei de cod pentru a îmbunătăți securitatea (a fost curățat codul învechit, au fost implementate metode de prevenire a atacurilor, funcții protejate pentru lucrul cu memoria și șirurile). Proiectul este dezvoltat sub conducerea lui Eric Raymond, împreună cu dezvoltatori din NTP Classic original, ingineri de la Hewlett Packard și Akamai Technologies, precum și din proiectele GPSD și RTEMS. Textele sursă NTPsec sunt distribuite sub licențele BSD, MIT și NTP.
Printre modificările din noua versiune:
- Alinierea pachetelor protocolului de control Mode 6 a fost modificată, ceea ce poate duce la pierderi de compatibilitate cu NTP clasic. Protocolul Mode 6 este utilizat pentru a transmite informații despre stare server și pentru a schimba comportamentul serverului în timp real.
- În ntpq, algoritmul de criptare AES este activat în mod implicit.
- Prin intermediul mecanismului Seccomp, este asigurată blocarea numelui sistemului de apeluri incorecte.
- A fost inclusă resetarea anumitor statistici la fiecare oră. Au fost adăugate fișiere de jurnal cu statistici NTS și NTS-KE înregistrate la fiecare oră. A fost adăugată reflectarea în jurnal a erorilor și statisticilor ms-sntp.
- Compilarea cu simboluri de depanare este activată în mod implicit.
- A fost adăugată suportul pentru specificarea listei de curbe eliptice permise ECDH (setare tlsecdhcurves), susținute în OpenSSL.
- O opțiune 'update' a fost adăugată în buildprep.
- În rezultatul JSON pentru ntpdig, se asigură afișarea datelor despre întârzierea pachetelor.
Sursa: opennet.ro
