Lansarea serverului NTP NTPsec 1.2.4

După mai bine de un an de dezvoltare, a fost lansată versiunea serverului de sincronizare a timpului NTPsec 1.2.4. Proiectul a fost creat ca un fork al implementării standard a protocolului NTPv4 (NTP Classic 4.3.34), având ca obiectiv refacerea bazei de cod pentru a îmbunătăți securitatea. Codul sursă NTPsec este distribuit sub licențele BSD, MIT și NTP.

NTPsec este dezvoltat sub îndrumarea lui Eric Raymond, cu participarea unor dezvoltatori din NTP Classic original, ingineri de la Hewlett Packard și Akamai Technologies, precum și din proiectele GPSD și RTEMS. Printre diferențele față de NTP Classic se numără adăugarea suportului pentru protocolul NTS (Network Time Security), reducerea dimensiunii bazei de cod cu mai mult de 50% (eliminarea funcționalităților depășite și platformelor neactualizate), implementarea unui mod de funcționare autonom și utilizarea de metode de prevenire a atacurilor (de exemplu, filtrarea apelurilor de sistem), trecerea la funcții securizate pentru gestionarea memoriei și a șirurilor.

În noua versiune:

  • A fost adăugată configurația „extra port xxxx” pentru a accepta cereri pe un port de rețea suplimentar, pe lângă portul principal, configurat prin „nts port xxxx”. Portul suplimentar poate fi util pentru ocolirea blocajelor impuse asupra accesului la serverele NTP externe, stabilite pe firewall-uri.
  • A fost adăugat suport pentru compilarea pe sisteme Linux cu arhitectură armhf.
  • A fost asigurat suport pentru funcționarea ntpd în mod FIPS.
  • Sistemul de compilare Waf a fost actualizat la versiunea 2.1.4. În Debian, instalarea utilitarilor scrise în Python, cum ar fi ntpq și ntpmon, se face acum în directorul „/usr/local/lib/python3.xx/site-packages”, nu în „/usr/local/lib/python3.xx/dist-packages”. Comanda „waf install” include teste pentru fișierele executabile instalate, iar prin comanda „waf configure —enable-Werror” se poate acum activa tratarea avertismentelor compilatorului ca erori.
  • Versiunea minimă de Python specificată este 2.7. Suportul pentru Python 2 va fi încheiat în versiunea următoare.
  • Implicit, este aplicată opțiunea „—disable-fuzz”, care dezactivează mecanismul „Clock fuzzing” (introducerea de deplasări aleatorii de câteva milisecunde în timpul livrat clienților, fără a influența exactitatea generală, dar împiedicând atacatorii să prezică valoarea efectivă a timpului).
  • Au fost eliminate resturile de cod asociate funcționării în modurile broadcast și multicast.
  • În ntpdig a fost adăugată opțiunea de a se lega de un anumit port. adresa IP.
  • Configurația NTS-KE a fost îmbogățită cu o opțiune pentru setarea listei algoritmilor de criptare preferați pentru TLS.
  • În loc de ntp_adjtime, s-a folosit apelul ntp_gettime.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster