Обычный NTP не защищен и может быть модифицирован человеком посередине, что позволяет получить контроль над системным временем. Аккуратное время критично, например, для проверки TLS сертификатов.
You can post now and register later.
If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.
Question
seccraze
Обычный NTP не защищен и может быть модифицирован человеком посередине, что позволяет получить контроль над системным временем. Аккуратное время критично, например, для проверки TLS сертификатов.
NTS добавляет шифрование к NTP. Поддержка есть в chrony или в ntpd-rs; последний написан на Rust. Пример конфигурации для chrony есть в GrapheneOS Infrastructure repository: https://github.com/GrapheneOS/infrastructure/blob/main/etc/chrony.conf (миграция на ntpd-rs была предложена в issues: https://github.com/GrapheneOS/infrastructure/issues/25).
Детали конфигурации chrony: https://docs.redhat.com/en/documentation/red_hat_enterprise_linux/10/html/configuring_time_synchronization/overview-of-network-time-security-nts-in-chrony.
Список серверов поддерживающих NTS: https://github.com/jauderho/nts-servers.
13 answers to this question
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.