Pas më shumë se një vit zhvillimi, është publikuar lëshimi i shërbimit të sinqeritetit të kohës NTPsec 1.2.4. Projekti u krijua si një fork i implementimit referues të protokollit NTPv4 (NTP Classic 4.3.34), i fokusuar në ripërpunimin e kodit për të rritur sigurinë. Kodi burimor i NTPsec shpërndahet nën licencat BSD, MIT dhe NTP.
NTPsec zhvillohet nën udhëheqjen e Erik Raymond-it (Eric S. Raymond) me pjesëmarrjen e disa zhvilluesve të origjinës NTP Classic, inxhinierëve nga kompanitë Hewlett Packard dhe Akamai Technologies, si dhe projekteve GPSD dhe RTEMS. Ndryshimet nga NTP Classic përfshijnë shtimin e mbështetjes për protokollin NTS (Network Time Security), reduktimin e madhësisë së kodit më shumë se dyfish (janë hequr funksionalitete të vjetra dhe platforma të papërdorura), zbatimin e përmodeve autonome, përdorimin e metodave për parandalimin e sulmeve (për shembull, filtrimi i thirrjeve sistemike), kalimin në funksione të sigurta për punën me memorien dhe vargjet.
NĂ« versionin e ri:
- Shtuar konfigurimin "extra port xxxx" për të pranuar kërkesa në një port shtesë të rrjetit, përveç portit kryesor, i konfiguruar përmes "nts port xxxx". Porta shtesë mund të jetë e dobishme për të anashkaluar bllokimet e aksesit në shërbimet eksternale NTP, të vendosura në firewall-e.
- Shtuar mbështetje për ndërtimin në sisteme Linux me arkitekturën armhf.
- Siguruar mbështetje për funksionimin e ntpd në sistemet në modalitetin FIPS.
- Sistemi i ndĂ«rtimit Waf Ă«shtĂ« azhurnuar nĂ« versionin 2.1.4. NĂ« Debian, instalimi i utiliteteve tĂ« shkruara nĂ« Python, si ntpq dhe ntpmon, tani bĂ«het nĂ« katalogun "/usr/local/lib/python3.xx/site-packages", e jo nĂ« "/usr/local/lib/python3.xx/dist-packages". NĂ« komandĂ«n "waf install" Ă«shtĂ« pĂ«rfshirĂ« testimi i skedarĂ«ve tĂ« ekzekutueshĂ«m tĂ« instaluar, dhe pĂ«rmes komandĂ«s "waf configure âenable-Werror" tani mund tĂ« aktivizohet trajtimi i paralajmĂ«rimeve tĂ« kompilatorit si gabime.
- Si versioni minimal i Python është deklaruar lëshimi 2.7. Mbështetje për Python 2 planifikohet të ndërpritet në versionin pasardhës.
- Opcioni "âdisable-fuzz" Ă«shtĂ« aplikuar si parazgjedhje, duke çaktivizuar mekanizmin "Clock fuzzing" (shtimi i devijimeve tĂ« rastĂ«sishme nĂ« milisekonda nĂ« kohĂ«n e dhĂ«nĂ« klientĂ«ve, qĂ« nuk ndikon nĂ« saktĂ«sinĂ« e pĂ«rgjithshme, por nuk lejon qĂ« nĂ«npĂ«rkĂ«mbĂ«sit tĂ« parashikojnĂ« vlerĂ«n reale tĂ« kohĂ«s).
- Janë hequr mbetjet e kodit që lidhen me funksionimin në modalitetet broadcast dhe multicast.
- Në ntpdig është shtuar opsioni për lidhjen me një adresë IP.
- Në konfigurimin NTS-KE është shtuar një opsion për konfigurimin e listës së algoritmeve të preferuar të enkriptimit për TLS.
- Në vend të ntp_adjtime, është përdorur thirrja ntp_gettime.
Burimi: opennet.ru
