1 неделю назад
40 лет NTP: Проблемы безопасности базового протокола интернета и переход на NTS
На прошедшей конференции FOSDEM 2026 Рубен Нийвелд поднял важнейшую тему, касающуюся базового протокола всего интернета — NTP (RFC 5905). Спецификации уже больше сорока лет, и на ней держится синхронизация абсолютно всей мировой ИТ-инфраструктуры. Однако классический протокол до сих пор передает пакеты по UDP в абсолютно открытом виде, без какой-либо криптографии и проверки подлинности источника. Казалось бы, кому в здравом уме нужно подделывать время? Но последствия десинхронизации часов на серверах даже на пару минут могут быть катастрофическими...