Pas më shumë se një vit zhvillimi, është publikuar versioni 1.2.4 i serverit të sinkronizimit të kohës saktë NTPsec. Projekti u krijua si një fork i implementimit standard të protokollit NTPv4 (NTP Classic 4.3.34), i fokusuar në rishikimin e bazës së kodit për të rritur sigurinë. Kodi burimor i NTPsec shpërndahet nën licencat BSD, MIT dhe NTP.
NTPsec zhvillohet nën udhëheqjen e Eric Raymond (Eric S. Raymond) me pjesëmarrjen e disa zhvilluesve të NTP Classic origjinal, inxhinierëve nga kompanitë Hewlett Packard dhe Akamai Technologies, si dhe projekteve GPSD dhe RTEMS. Ndër ndryshimet nga NTP Classic theksohet shtimi i mbështetjes për protokollin NTS (Network Time Security), reduktimi i madhësisë së bazës së kodit për më shumë se dy herë (janë hequr funksionalitete të vjetra dhe platforma jo të rëndësishme), implementimi i modit të funksionimit autonom dhe zbatimi i metodave për parandalimin e sulmeve (p.sh., filtrimi i thirrjeve sistemore), kalimi në funksione të sigurta për punën me kujtesën dhe strings.
Në këtë version të ri:
- Shtuar konfigurimi "extra port xxxx" për të pranuar kërkesa në një port të kaluar të rrjetit, përveç portit kryesor që konfigurohet përmes "nts port xxxx". Porti shtesë mund të jetë i dobishëm për të kaluar bllokimet e qasjes në NTP-serverat e jashtëm, të vendosura në firewalle.
- Shtuar mbështetje për ndërtimin në sistemet Linux me arkitekturën armhf.
- Siguruar mbështetje për punën e ntpd në sisteme në modin FIPS.
- Sistemi i ndĂ«rtimit Waf Ă«shtĂ« azhurnuar nĂ« versionin 2.1.4. NĂ« Debian, instalimi i mjeteve tĂ« shkruara nĂ« Python, si ntpq dhe ntpmon, tani kryhet nĂ« katalogun "/usr/local/lib/python3.xx/site-packages", dhe jo nĂ« "/usr/local/lib/python3.xx/dist-packages". NĂ« komandĂ«n "waf install" Ă«shtĂ« pĂ«rfshirĂ« testimi i skedarĂ«ve ekzekutues qĂ« instalohet, dhe nĂ«pĂ«rmjet komandĂ«s "waf configure âenable-Werror" tani mund tĂ« aktivizohet trajtimi i paralajmĂ«rimeve tĂ« kompilatorit si gabime.
- Si version minimal i Python është deklaruar versioni 2.7. Mbështetja për Python 2 planifikohet të ndërpritet në versionin e ardhshëm.
- Si parazgjedhje Ă«shtĂ« aplikuar opsioni "âdisable-fuzz", qĂ« çon nĂ« ndalimin e mekanizmit "Clock fuzzing" (shtimi i shkurtimeve shkallore tĂ« rastĂ«sishme nĂ« kohĂ«n e dhĂ«nĂ« klienteve, qĂ« nuk ndikon nĂ« saktĂ«sinĂ« e pĂ«rgjithshme, por qĂ« nuk lejon qĂ« sulmuesit tĂ« parashikojnĂ« vlerĂ«n e vĂ«rtetĂ« tĂ« kohĂ«s).
- Janë hequr mbetjet e kodit të lidhura me punën në modet broadcast dhe multicast.
- Në ntpdig është shtuar një opsion për lidhjen me një adresë të caktuar. adresën IP.
- Në konfigurimin NTS-KE është shtuar një opsion për të konfiguruar listën e algoritmeve të preferuar të enkriptimit për TLS.
- Në vend të ntp_adjtime është përdorur thirrja ntp_gettime.
Burimi: opennet.ru
