留給NTP的時間不多了:網絡時間協議或徹底告別歷史舞臺

2020-12-08 TechWeb

【51CTO.com快譯】每個人都在享受由網絡時間協議帶來的便利,但該項目卻很難為其維護者或者參與開發各方帶來收益。

世界上存在著兩類開源項目:一些由企業負責贊助,另一些則屬於「愛的付出」。事實上,還有第三類項目存在:即具備一定程度支持,但卻始終在尋求下一位贊助者的項目。

部分開源項目得到廣泛使用,這意味著一旦其出了問題,每個人都會受到負面影響。OpenSSL就是這樣一類項目; 當Heartbleed漏洞被正式披露後,各組織機構都在想盡辦法對其網絡設備及軟體內的安全漏洞進行修復。網絡時間協議(簡稱NTP)在現代計算領域同樣扮演著極為重要的角色,其專門負責對不同伺服器及設備上的時鐘進行同步,從而確保其步調一致。然而事實上,NTP項目面臨著資金及支持資源嚴重匱乏的問題。

NTP已經擁有超過30年歷史——其可能是目前運行在網際網路上的年紀最大的代碼庫了。儘管存在些許小障礙,但其仍然在繼續工作。不過該項目的前景則不容樂觀,志願者人數的大幅減少迫使Harlan Stenn不得不經常獨力完成相關工作。由於支持有限,該項目能夠實現的目標也就越來越少,意味著其維護力度下降且創新幾乎成為不可能。

「NTF的NTP項目仍然處於資金嚴重不足的狀態下,」該項目團隊在最近的一份安全倡議中寫道。「谷歌公司今年已經不再提供贊助,且目前Linux基金會的核心基礎設施項目只能支持Harlan每周用於NTP開發的全部工作時長中的約25%。」

去年,Linux基金會通過核心基礎設施項目重新審定了新一年內面向NTP的資金贊助,但其可憐的額度顯然遠遠不夠。

贊助商的制度對該項目產生了致命的影響。其最近發布的ntp-4.2.8p0更新針對的是今年6月即披露的一項漏洞。而直到今年9月,發現該漏洞的研究人員仍然能夠通過單一惡意篡改數據包利用這一已經公布長達80天的漏洞。由於漏洞的空窗期已經超過100天,Magnus Studman擔心更多拖延會導致其被「惡意人士所利用」。

Stenn的反應確實相當遲鈍。「實際上,我們仍然面臨著嚴重的資源不足問題。大家可以向我們提出問題,且/或加入我們幫助完成工作,且/或邀請他人伸出援手,」他寫道。

研究人員雖然報告了相關安全問題,但卻仍然沒有足夠的開發者幫助Stenn完成修復、補丁測試以及文件變更等工作。Linux基金會的核心基礎設施項目支持並不包含對網絡時間安全(簡稱NTS)以及通用時間戳API等新項目及其遵循現有最佳實踐與標準的調整性工作。來自核心基礎設施項目的支持範疇只包括「支持開發者以及基礎設施。」

作為網際網路工程技術任務組(簡稱IETF)的現有草案版本,NTS為管理員們提供途徑以提升NTP項目安全性水平,從而保護時間同步機制。這一機制利用數據報傳輸層安全(簡稱DTLS)以為NTP提供加密安全機制。而通用時間戳API則將開發出一種新的時間戳格式,其中包含除日期與時間之外的更多信息,從而提升實用性。其目標是開發出一種更加有效且可移植的庫API,從而利用這些時間戳。

眾多開源項目與倡議都受到支持、贊助、財務及人力資源不足問題的困擾。正因為如此,開源安全項目才一直在努力與企業間建立聯繫。企業當然不希望將現有應用建立在某個未來可能不再受到支持的項目之上。在理想情況下,作為核心基礎設施內關鍵性組成部分的開源項目應當擁有永久性贊助資金。

NTP在基礎設施當中扮演著重要角色,幾乎每個人都在享受著這一免費項目帶來的便利。NTP目前不僅需要維護代碼,更需要更多人加入進來以調試bug並推動軟體發展。如果沒有更多幫助,該項目的未來將一片迷茫。事實上,NTP或者是建立並負責運營該項目的網絡時間基金會應該不難找到合適的企業贊助商及貢獻者。

「如果準確且安全的時間同步機制對您或者您所在的組織機構非常重要,請幫助我們並以此幫助您自己:馬上捐贈或者成為我們的成員,」NTP項目團隊寫道。

原文標題:Time is running out for NTP,作者:Fahmida Y. Rashid

【51CTO譯稿,合作站點轉載請註明原文譯者和出處為51CTO.com】

點讚 0

相關焦點

  • 同步網絡時間的NTP協議被發現存在8個漏洞
    最近,思科研究人員在NTP(Network Time Protocol,網絡時間協議)中發現了8個安全漏洞,目前Linux、Mac和BSD作業系統都在使用該協議
  • 歷史,留給美國的時間不多了
    他們早已經構建出了一套高度自洽的認知體系,足以抵擋美國主流媒體、建制派對他們的任何嘲諷、批評、打擊,並始終認為,他們站在歷史正確的一面。美國社會對所謂言論自由的包容度非常非常大,這在一定程度上也導致各種反智言論在美國社會大行其道,比如,至今在美國,仍有相當多的人反對達爾文的進化論、反對疫苗、認為地球是平的。
  • linux下ntp時鐘同步的搭建和使用(超詳細)
    NTP(Network Time Protocol),即網絡時間協議,它是用來同步網絡中各個計算機的時間的一種協議。在生產和學習過程中,是一個最容易被忽略卻又很重要的協議。ntpdate-4.2.6p5-10.el6.centos.1.x86_64.rpmntp-4.2.6p5-10.el6.centos.1.x86_64.rpm2、上傳安裝包之後,安裝文件。(我習慣用WINSCP上傳文件,rz的話如果網絡不好,md5可能會受影響)。
  • Linux-systemd管理中的時間同步
    請注意,不完全支持使用本地時區校正RTC,並且由於時區更改和夏令時調整可能導致許多問題。   序言。   現在越來越多的發行版使用Systemd來管理系統服務。系統中有一個名為timedatectl的工具用於時間管理設置。
  • 留給「老虎」「蒼蠅」的時間不多了
    文章指出,中央已經布好局,各地各部門勢必加緊「落子」,留給大大小小「老虎」「蒼蠅」的時間已經不多了!黨的十八大後,新一屆中央領導集體從關係黨和國家生死存亡的高度,以強烈的歷史責任感、深沉的使命憂患感、頑強的意志品質推進黨風廉政建設和反腐敗鬥爭。
  • 埃隆馬斯克:留給人類奮鬥的時間已經不多了
    這對普通人來說,超越將會越來越難,因為知識、技能、財富全部都可以打包傳承,所謂富不過三代、敗家子的說法也就不存在了。所以,未來已來,但是很多人卻還活在過去,沉浸在自己編織的夢裡不願醒來,甚至還孜孜不倦地去追求穩定,殊不知,這個世界最大的不變就是一切都在變。你不改變,這個世界在拋棄你時,連招呼都不會給你打。
  • 南方日報:留給「老虎」「蒼蠅」的時間不多了
    原標題:留給「老虎」「蒼蠅」的時間不多了   中央紀委監察部網站日前刊發「2015正風反腐前瞻」系列文章。文章指出,中央已經布好局,各地各部門勢必加緊「落子」,留給大大小小「老虎」「蒼蠅」的時間已經不多了!
  • NTP網絡時鐘協議對計算機網絡的重要性
    概述:電腦時間走時不準是出了名的。它一般是以廉價的振蕩電路或石英鐘為基礎,每天的誤差可達數秒,經過一段時間的累積就會出現較大的誤差。隨著不斷增加的分散式計算和我們對網絡的依賴性的加強,不準確的電腦時間對於網絡結構以及其中的應用程式的安全性會產生較大的影響,尤其是那些對沒有實現網絡同步而導致的問題比較敏感的網絡指令或應用程式。
  • 海洋能留給我們的時間不多了...
    海洋能留給我們的時間不多了......> 來源:澎湃新聞·澎湃號·媒體 幾天前,一則50多具鯨魚在冰島的海灘上
  • 太陽「死亡」之前,地球或許已經毀滅,留給地球的時間或已不多
    太陽「死亡」之前,地球或許已經毀滅,留給地球的時間或已不多文/曦軒俗語有云:萬物生長靠太陽。地球生命的形成與發展離不開太陽所提供的能量。眾所周知,太陽形成至今已經有數十億年的歷史了,與地球的年齡相當,根據科學家們的推測太陽或許還剩下50億年的壽命,那麼太陽「死亡」之後人類隨著消失嗎?太陽在晚年時期會逐漸成為一個紅巨星,太陽半徑向外擴張,地球會受到影響,甚至會被吞沒。
  • 留給人類的時間還有多少?天文學家:太陽系消失時間或早於預期
    雖然小行星碰撞地球的概率非常低,但是小行星這麼多,與地球發生碰撞可能只是時間的問題而已。就算沒有6500萬年前摧毀恐龍那麼大的小行星,較小的小行星如果碰撞地球,也會重創我們。由於很多意外我們都沒法預測,所以我們也不知道留給我們人類的時間到底還有多少。
  • Linux - 時區和時間調整方法
    前言全球不同的地方有不同的時區劃分,所有了以全球標準時間(UTC)和本地時間(localtime)區別。一般我們都設置成本地時間,方便操作與統計。機器裡有兩個時鐘,硬體時鐘從根本上講是CMOS時鐘,而系統時鐘是由內核維護的。
  • 留給人類的時間不多了......
    他們甘於犯天下之大不韙,偷偷甚至公開進行人類基因編輯研究,即使法律也禁止不了!據報導,現在無論是哈佛大學還是威爾康奈爾醫學,都在研究基因編輯技術。就算賀建奎背後,也有來自史丹福大學多名高級教職人員的間接協助和直接參與。現在,史丹福大學對這些人的內部調查已經啟動!
  • 賓州大選訴訟遭駁回,留給川普的時間不多了
    川普競選團隊可以就布蘭恩法官周六的判決提起上訴,但留給他的時間已經不多了。賓州將於周一認證投票結果。這起訴訟是川普競選團隊及其保守派盟友提起的十多起訴訟之一。他們還試圖通過重新計票,以及對多名州立法者施壓,來改變或廢棄選舉結果,但基本都無功而返。
  • 格林尼治標準時間或成歷史
    格林尼治時間以英國首都倫敦市郊格林尼治天文臺命名,作為全球通用的時間參考標準已使用120多年。如今,這一以地球自轉為依據的「世界時」可能由以原子振蕩周期為依據的「原子時」徹底取代。全球50多名研究人員11月3日聚集倫敦,探討結束時間計量系統「雙軌制」的可能性。
  • 成也太陽敗也太陽,太陽留給人類的時間不多了,只剩10億年
    太陽對我們人類來說簡直就是一個矛盾的綜合體,一方面它孕育了生命,另外一方面它無時無刻不在威脅著地球上的生命。
  • 留給人類的時間還有多少?天文學家:太陽系消失時間或早於預期
    雖然小行星碰撞地球的概率非常低,但是小行星這麼多,與地球發生碰撞可能只是時間的問題而已。就算沒有6500萬年前摧毀恐龍那麼大的小行星,較小的小行星如果碰撞地球,也會重創我們。由於很多意外我們都沒法預測,所以我們也不知道留給我們人類的時間到底還有多少。
  • 川普歇斯底裡,留給拜登的時間也不多了
    在納瓦羅眼中歐洲不僅是美國的傳統盟友,還是在產業創新領域對美國競爭威脅不低於中國的強勁對手。納瓦羅的期待的「聯毆抗中」的理想場景沒有出現,現在的美國反而面臨「中歐聯手向美國發起競爭」的窘境。納瓦羅的表態折射出川普政府的深層焦慮:美國無法在市場競爭中面對中歐合作帶來的威脅和挑戰。相比於川普團隊,拜登則更為「務實」,寄希望於投資協議的最終審核生變。
  • 南極溫度首破20度,打破歷史最高紀錄,留給人類的時間不多了
    雖然就氣候變化的趨勢而言,20.75攝氏度僅僅是南極某天的最高溫度,不代表南極每天都如此,但超20攝氏度的溫度出現,已經表明自然界在釋放一個信號,表明我們離地球冰川臨界值越來越近了。如果冰川面積足夠多,在其他因素不變的情況下,冰川會導致地球溫度越來越低。反之如果冰川面積一旦下降到臨界值,在其他因素不變的情況下,冰川會導致地球溫度越來越高。而現在,我們正面臨冰川下降到臨界值的問題,一旦全球變暖讓冰川面積縮小到臨界值以下,那麼大量冰川融化將會造成地球海平面上升,屆時許多城市和國家將會面臨被淹沒的危險。
  • 留給人類的時間不多了
    讓我們擔心的一個警告,霍金一直建議不要跟外星人聯繫:「忽略它們,我們不應對回復外星人的信息但他也相信,如果我們發現了它們,那麼最好不要被發現:「外星人可能會來拜訪我們,我們一點也不喜歡它到時候留給人類的時間真的不多了。