Let's Encrypt a trecut la serverul NTP ntpd-rs, scris în limbajul Rust

Centru de certificare non-profit Let’s Encrypt, controlat de comunitate și oferind certificate gratuit tuturor doritorilor, a anunțat tranziția la utilizarea serverului NTP ntpd-rs, scris în limbajul Rust cu accent pe asigurarea securității și stabilității. Proiectul este distribuit sub licențele Apache 2.0 și MIT, suportând complet protocoalele NTP și NTS (Network Time Security) la nivel de client și server, și poate fi utilizat ca înlocuitor pentru servere NTP precum chrony, ntpd și NTPsec.

Pachetul ntpd-rs a fost dezvoltat în cadrul proiectului Prossimo, care evoluează sub egida organizației ISRG (Internet Security Research Group), care este fondatoarea proiectului Let’s Encrypt și contribuie la promovarea HTTPS și dezvoltarea tehnologiilor pentru îmbunătățirea securității internetului. Pe lângă ntpd-rs, proiectul dezvoltă și biblioteca TLS Rustls, serverul DNS Hickory, proxy-ul invers River, utilitarul sudo-rs și componente pentru nucleul Linux în limbajul Rust.

Se presupune că utilizarea ntpd-rs va spori securitatea infrastructurii Let’s Encrypt și va reduce probabilitatea apariției vulnerabilităților cauzate de erorile de gestionare a memoriei. În plus, securitatea și fiabilitatea sistemului de sincronizare a timpului precis sunt importante, deoarece manipulările efectuate de atacatori prin setarea timpului greșit pot fi folosite pentru a compromite securitatea protocoalelor care țin cont de timp, cum ar fi TLS. De exemplu, modificarea timpului poate conduce la interpretarea greșită a datelor despre acțiune. certificatelor TLS.

Centru de certificare Let’s Encrypt generează zilnic peste patru milioane de certificare noi. Numărul certificatelor active este de 372 milioane (certificatul este valabil timp de trei luni). Aceste certificate acoperă peste 128 milioane de domenii înregistrate și 428 milioane de FQDN. nume de domeniu (FQDN). În aprilie, ntpd-rs a fost implementat în mediul de testare Let’s Encrypt, iar acum a fost transferat pe sistemele principale de lucru. În continuare, Let’s Encrypt intenționează să continue implementarea sistemelor în limbajul Rust, fiind planificată înlocuirea OpenSSL cu Rustls.
ca server DNS să utilizeze Hickory, Nginx să fie înlocuit cu River, iar în loc de sudo să se folosească sudo-rs.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster