John Seager, nĂ«nkryetar i Canonical pĂ«r inxhinieri dhe drejtues teknik i projektit Ubuntu, njoftoi synimin pĂ«r tĂ« integruar nĂ« versionin vjeshtor Ubuntu 26.10 serverin NTP ntpd-rs, tĂ« shkruar nĂ« Rust dhe tashmĂ« tĂ« pĂ«rdorur nĂ« infrastrukturĂ«n e autoritetit certifikues Letâs Encrypt. Projekti ntpd-rs do tĂ« bĂ«het komponenti i tretĂ«, pas Rust Coreutils dhe sudo-rs, i integruar nĂ« Ubuntu nĂ« kuadĂ«r tĂ« nismĂ«s pĂ«r rritjen e cilĂ«sisĂ« sĂ« mjedisit tĂ« sistemit pĂ«rmes ofrimit tĂ« programeve tĂ« zhvilluara qĂ« nĂ« fillim me fokus te siguria, besueshmĂ«ria dhe korrektĂ«sia.
Në fazë diskutimi është gjithashtu zëvendësimi i bibliotekës zlib me zlib-rs dhe përdorimi i paketës Sequoia në vend të GnuPG në menaxherin e paketave APT. Paketa ntpd-rs synohet të përdoret si parazgjedhje në rolin e serverë serverit dhe klientit për sinkronizimin e kohës së saktë, i cili me kalimin e kohës do të zëvendësojë paketat e përdorura aktualisht chrony, linuxptp dhe, ndoshta, gpsd. Plani i propozuar për zbatim parashikon ofrimin e versionit më të fundit të paketës ntpd-rs në depozitën e Ubuntu 26.10 si opsion për testim. Në Ubuntu 27.04 planifikohet që ntpd-rs të përdoret si parazgjedhje si server dhe klient i unifikuar me mbështetje për protokollet NTP, NTS dhe PTP.
Projekti ntpd-rs zhvillohet nga organizata Trifecta Tech Foundation, e cila është gjithashtu përgjegjëse për zhvillimin e mjetit sudo-rs, tashmë të integruar në Ubuntu. Canonical do të financojë zhvillimin e funksioneve të reja dhe forcimin e sigurisë në ntpd-rs. Ndër të tjera, në ntpd-rs synohet të integrohen zhvillimet e projektit Statime, i cili zhvillon një implementim të protokollit PTP (Precision Time Protocol) në Rust, për të unifikuar mbështetjen e protokolleve moderne të sinkronizimit të kohës në një paketë të vetme dhe për ta përdorur ntpd-rs jo vetëm si zëvendësim për chrony, por edhe për linuxptp.
Ndër funksionet shtesë që duhet të zbatohen në ntpd-rs para integrimit përmenden implementimi i protokolleve gPTP dhe CSPTP, mbështetja për IP-socket të gpsd, modaliteti me shumë rrjedha për funksionimin e serverëve NTP, mundësia e përdorimit në modalitetin multi-homed, krijimi i profileve të izolimit mbi bazën e AppArmor dhe seccomp, ofrimi i mjeteve për testim dhe vlerësim të performancës, përmirësime që lidhen me regjistrimin e logeve dhe konfigurimin, si dhe përmirësimi i mjetit ntp-cli.
PĂ«rveç projekteve tĂ« pĂ«rbashkĂ«ta me organizatĂ«n Trifecta Tech Foundation, Canonical Ă«shtĂ« bĂ«rĂ« edhe njĂ« nga anĂ«tarĂ«t «gold» tĂ« Rust Foundation, organizatĂ« qĂ« merret me zhvillimin dhe mbĂ«shtetjen e gjuhĂ«s Rust dhe ekosistemit tĂ« saj. PĂ«rveç Canonical, e cila u bĂ« i vetmi anĂ«tar gold, financimin kryesor pĂ«r zhvillimin e Rust e sigurojnĂ« 6 anĂ«tarĂ« platinum â Google, Microsoft, Amazon, ARM, Meta dhe Huawei. Kontributi i njĂ« anĂ«tari gold Ă«shtĂ« 150 mijĂ« dollarĂ« nĂ« vit, ndĂ«rsa i njĂ« anĂ«tari platinum Ă«shtĂ« 325 mijĂ« dollarĂ«.
Gjithashtu, vlen të përmendet njoftimi i Julian Andres Klode nga Canonical, mirëmbajtës i projektit APT, për synimin që të reduktohet numri i parserëve në ngarkuesin GRUB me qëllim uljen e sipërfaqes së sulmit. Në Ubuntu 26.10 propozohet heqja nga ndërtimet e GRUB të nënshkruara dixhitalisht e mbështetjes për formatet e imazheve jpeg dhe png, tabelën e ndarjeve part_applea dhe mundësinë e përdorimit të sistemeve të skedarëve btrfs, hfsplus, xfs dhe zfs për ndarjen /boot. Përveç kësaj, synohet të hiqet edhe mbështetja për përdorimin në /boot të ndarjeve LVM, md-raid (përveç raid1) dhe ndarjeve të enkriptuara LUKS.
Theksohet se nĂ« instaluesin e Ubuntu pĂ«r /boot pĂ«rdoret gjithmonĂ« vetĂ«m sistemi i skedarĂ«ve ext4, ndĂ«rsa sistemet e tjera nuk testohen dhe pĂ«rbĂ«jnĂ« rrezik pĂ«r anashkalimin e mĂ«nyrĂ«s sĂ« nisjes sĂ« verifikuar, nĂ« kushtet kur cenueshmĂ«ri nĂ« GRUB zbulohen periodikisht (1, 2, 3, 4, 5, 6, 7). Sa i pĂ«rket heqjes sĂ« mbĂ«shtetjes pĂ«r enkriptimin e ndarjes /boot, njĂ« hap i tillĂ« konsiderohet i padobishĂ«m (security by obscurity) â nĂ« kĂ«tĂ« kontekst Ă«shtĂ« e rĂ«ndĂ«sishme tĂ« sigurohet verifikimi i integritetit nĂ« ndarjen /boot, gjĂ« qĂ« realizohet me TPM FDE, dhe jo fshehja e tĂ« dhĂ«nave. NĂ« ndarjet e tjera, pĂ«rveç /boot, si mĂ« parĂ« do tĂ« mund tĂ« pĂ«rdoren LUKS, LVM dhe MD-RAID. Kufizimet gjithashtu nuk do tĂ« zbatohen gjatĂ« nisjes jashtĂ« mĂ«nyrĂ«s UEFI Secure Boot.
Burimi: opennet.ru
