După un an și jumătate de dezvoltare, a fost lansată versiunea 1.2.2 a sistemului de sincronizare a timpului, NTPsec, care este un fork al implementării de referință a protocolului NTPv4 (NTP Classic 4.3.34), axat pe revizuirea bazei de cod pentru a îmbunătăți securitatea (a fost curățat codul învechit, au fost implementate metode de prevenire a atacurilor și funcții securizate pentru gestionarea memoriei și a șirurilor). Proiectul este dezvoltat sub conducerea lui Eric Raymond, cu participarea unor dezvoltatori ai NTP Classic original, ingineri de la Hewlett Packard și Akamai Technologies, precum și a proiectelor GPSD și RTEMS. Codurile sursă ale NTPsec sunt distribuite sub licențele BSD, MIT și NTP.
Printre modificările din noua versiune:
- A fost restabilită suportul pentru protocolul NTPv1 și a fost curățată implementarea acestuia. Informațiile despre traficul NTPv1 au fost adăugate la ieșirea comenzii „ntpq sysstats”, iar în logurile sysstats au fost adăugate contoare pentru NTPv1.
- În implementarea protocolului NTS (Network Time Security) a fost adăugată opțiunea de a utiliza măști pentru numele gazdelor, de exemplu, *.example.com. În server NTS a asigurat stocarea cookie-urilor cheie timp de 10 zile, ceea ce permite clienților care solicită o dată pe zi să evite utilizarea NTS-KE (NTS Key Establishment) pentru a menține cookie-urile actualizate.
- În rawstats a fost implementată înregistrarea pachetelor respinse.
- În sistemul de compilare a fost restabilit suportul pentru Python 2.6.
- A fost adăugat suport pentru OpenSSL 3.0 și LibreSSL.
- Pentru FreeBSD s-a asigurat o precizie de nivel nanosecunde în obținerea informațiilor despre timp.
Sursa: opennet.ro
