Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Ubuntu 27.04 usará ntpd-rs por defecto


Canonical confirma que Ubuntu 27.04 integrará ntpd-rs por defecto, reforzando su apuesta por el lenguaje Rust para la sincronización del reloj del sistema.



  • Canonical ha ratificado su compromiso con el lenguaje de programación Rust, anunciando que Ubuntu 27.04 integrará ntpd-rs como herramienta predeterminada para la sincronización del reloj del sistema.


Algo tan básico como el reloj de un sistema operativo puede ser un elemento crítico para la seguridad de todo el sistema. Y Canonical, la compañía detrás del desarrollo de Ubuntu, quiere acabar con este tipo de problemas gracias a la adopción cada vez más presente de Rust en el ecosistema de Linux.

Según los planes confirmados por Canonical, Ubuntu 27.04 –que llegará ya seguramente para el año que viene– adoptará ntpd-rs para la sincronización horaria por defecto, reemplazando las soluciones que existían hasta ahora y que estaban escritas en el lenguaje de programación C.

Con ello, Ubuntu avanzaría aún más en la integración de componentes desarrollados en el lenguaje de programación Rust, que está diseñado directamente para eliminar por completo un sinfín de vulnerabilidades críticas relacionadas con los desbordamientos de búfer o la corrupción por acceso a memoria liberada.

El conocido como protocolo de tiempo de red (NTP) es una de las piezas clave de cualquier sistema. Por ejemplo, si el reloj no está sincronizado, esto puede llevar a que ciertos certificados TLS válidos se reconozcan como expirados, que existan problemas de autenticación en plataformas empresariales como Kerberos o que se corrompa la validez de los registros de auditorías de seguridad.

"La precisión horaria es fundamental para la validación de certificados TLS, Kerberos, la exactitud de las marcas de tiempo en los registros y las trazas de auditoría", explica Canonical en su propio blog. "Si el reloj de un sistema presenta un desfase significativo, los certificados válidos pueden figurar como caducados o aún no vigentes, la autenticación en Kerberos puede fallar debido a la desincronización y los registros de seguridad resultan difíciles de correlacionar de forma fiable entre distintos sistemas. Ubuntu 26.10 incluye en su repositorio una versión actualizada de ntpd-rs para su evaluación, con el objetivo de convertirla en la opción predeterminada en Ubuntu 27.04".

Por eso mismo, Canonical ha incluido ntpd-rs –que es una implementación moderna de NTP totalmente escrita en Rust– entre los repositorios oficiales de Ubuntu 26.10 para las pruebas y evaluaciones públicas, con el objetivo final de que sea la opción predeterminada a partir de la versión 27.04 de la distribución de Linux.

El compromiso es tal que incluso Canonical ha anunciado que está patrocinando la categoría de Oro de la Trifecta Tech Foundation, por lo que directamente aporta financiación para el desarrollo de ntpd-rs.

La apuesta por Rust no es un hecho aislado para las capacidades del rloj, sino que se suma a las que Canonical ya ha anunciado a largo plazo. Con Ubuntu 26.04 LTS la compañía ya ha comenzado el despliegue por defecto de las uutiles coreutils, una reimplementación en Rust de las herramientas de la línea de comandos de GNU.

Ahora, las herramientas de administración, de paquetes y automatizaciones ya se ejecutan constantemente con verificaciones de seguridad de memoria en la compilación, por lo que se eliminan los fallos de corrupción de memoria.

Y las decisiones de Canonical no son hechos aislados, ya que gran parte de la industria a nivel global sigue las recomendaciones de agencias como la Cibersecurity and Infraestructure Security Agency (CISA) de Estados Unidos, que ofrecen directrices para sustituir el código escrito en C y C++ por lenguajes como Rust, que llegan con seguridad de memoria por defecto.

La versión 7.3 del kernel de Linux, que ya está incorporado en las versiones más recientes de Ubuntu, sigue expandiendo también todo el soporte para Rust, además de otras características a nivel local para evitar tener que depender de la nube en ciertas herramientas de software.

Con este tipo de cambios y migración hacia servicios fundamentales en Rust, Canonical asegura que en el futuro se eliminarán significativamente las vulnerabilidad y amenazas para el sistema.



Fuentes:
https://computerhoy.20minutos.es/software/canonical-se-reafirma-su-apuesta-por-rust-ubuntu-27-04-utilizara-ntpd-rs-por-defecto_7045809_0.html

0 comments :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.