Archivio per la categoria 'sicurezza di rete'

Scegliere una sorgente temporale cosa fare e cosa non fare

Venerdì giugno 12th, 2009

sincronizzazione oraria è cruciale per molte delle applicazioni che facciamo su internet in questi giorni; Internet banking, prenotazione online e persino aste online richiedono tutti la sincronizzazione dell'ora della rete.

Non riuscendo a garantire che i loro server siano adeguatamente sincronizzati significherebbe che molte di queste applicazioni sarebbero impossibili da raggiungere; le prenotazioni dei posti potrebbero essere vendute più di una volta, le offerte più basse potrebbero vincere le aste su Internet e sarebbe possibile ritirare i risparmi di una vita due volte dalla banca se non avessero una sincronizzazione adeguata (non va bene per la banca).

Anche le reti di computer che a prima vista non si basano su transazioni time sensitive devono anche essere adeguatamente sincronizzate in quanto potrebbe essere quasi impossibile rintracciare gli errori o proteggere il sistema da attacchi malevoli se i timestamp su differiscono su vari computer sulla rete .

Molte organizzazioni scelgono di usare server di orari internet come fonte di UTC (Coordinated Universal Time) - l'orologio atomico ha controllato la scala cronologica globale. Sebbene ci siano molti problemi di sicurezza nel farlo, come lasciare un buco nel firewall per comunicare con il server orario e non avere alcuna autenticazione per il protocollo di sincronizzazione dell'ora NTP (Network Time Protocol).

Tuttavia, affermando che molti amministratori di rete continuano a optare per l'utilizzo di time server in linea come sorgente UTC indipendentemente dalle implicazioni sulla sicurezza, anche se ci sono altri problemi di cui gli amministratori dovrebbero essere consapevoli. Su internet ci sono due tipi di server del tempo: lo strato 1 e lo strato 2. I server Stratum 1 ricevono un segnale orario diretto da un orologio atomico mentre i server 2 stratum ricevono un segnale orario da un server 1 di strato. La maggior parte dei server 1 di Internet è chiusa - non disponibile per la maggior parte degli amministratori e ci può essere una certa mancanza di accuratezza nell'uso di un server 2 di strato.

Per informazioni più precise, sicure e precise time server NTP esterni sono l'opzione migliore in quanto sono dispositivi 1 stratum in grado di sincronizzare centinaia di macchine su una rete alla stessa ora UTC.

I timori del GPS segnalati non dovrebbero influenzare la sincronizzazione del tempo

Mercoledì, 27th, 2009

A seguire recenti resoconti dei media sulla mancanza di investimenti nel sistema di navigazione satellitare globale degli Stati Uniti - GPS (Global Positioning System) e il potenziale fallimento dei ricevitori di navigazione negli ultimi anni, gli specialisti della sincronizzazione temporale, Galleon Systems, vorrebbero garantire a tutti i loro clienti che qualsiasi guasto del GPS la rete non influenzerà la corrente Time server NTP GPS.

I recenti resoconti dei media a seguito di uno studio dell'ufficio di responsabilità del governo degli Stati Uniti (GAO), che ha concluso la cattiva gestione e la mancanza di investimenti, hanno fatto sì che l'attuale numero di satelliti operativi 31 possa scendere al di sotto di 24 a volte in 2011 e 2012 che ne ostacolerebbe l'accuratezza.

Tuttavia, la Laboratorio di fisica nazionale del Regno Unito sono fiduciosi che eventuali problemi potenziali delle strutture di navigazione GPS non influenzeranno le informazioni di temporizzazione utilizzate da GPS server NTP.

Un portavoce del National Physical Laboratory del Regno Unito ha confermato che le informazioni sulla tempistica non dovrebbero essere influenzate da eventuali futuri guasti del satellite.

"Si stima che vi sia un rischio 20% che in 2011-2012 il numero di satelliti nella costellazione GPS potrebbe scendere sotto 24 a volte.

"Se ciò dovesse accadere, ci potrebbe essere una leggera riduzione dell'accuratezza della posizione dei ricevitori GPS in alcuni periodi, e in particolare potrebbero richiedere più tempo per acquisire una soluzione in alcuni luoghi quando sono stati accesi per la prima volta. Tuttavia, anche in questo caso l'effetto sarebbe un peggioramento delle prestazioni, piuttosto che una totale incapacità di operare.

"È improbabile che un ricevitore di temporizzazione GPS sia influenzato in modo significativo poiché, una volta determinata la sua posizione all'accensione, ogni satellite che osserva fornisce informazioni utili sul tempo. Una piccola riduzione del numero di satelliti in vista non dovrebbe peggiorare molto le sue prestazioni. "

La protezione di rete NTP Time Server Essential

Mercoledì, 20th, 2009

Esistono una miriade di metodi hardware e software per proteggere i computer. Software anti-virus, firewall, spyware e router per citarne solo alcuni, ma forse gli strumenti più importanti per mantenere una rete sicura sono spesso i più trascurati.

Uno dei motivi per questo è che il server di riferimento orario di rete viene spesso definito come il NTP time server (dopo il Protocollo Network Time Protocol) l'attività primaria è la sincronizzazione dell'ora e non la sicurezza.

La Server NTPIl compito principale è quello di recuperare un segnale orario da una sorgente UTC (Coordinated Universal Time) che viene poi distribuito tra la rete, controllando l'orologio su ciascun dispositivo di sistema e assicurandone l'esecuzione in sincronizzazione con UTC.

Qui è dove molti amministratori di rete cadono. Sanno che la sincronizzazione dell'ora è vitale per la sicurezza del computer. Senza di esso, gli errori non possono essere registrati (o nemmeno individuati) gli attacchi alla rete non possono essere neutralizzati, i dati possono essere persi e se un utente malintenzionato entra nel sistema è quasi impossibile scoprire cosa stavano facendo senza tutte le macchine su una rete corrispondente allo stesso tempo.

Tuttavia, la Server NTP è dove molti amministratori di rete pensano di poter risparmiare un po 'di soldi. 'Perché preoccuparsi?' 'Dicono,' quando puoi accedere a un Server NTP Internet gratuito.'

Bene, come dice il vecchio proverbio, non esiste un pranzo gratis o una fonte gratuita di orario UTC. L'utilizzo di provider di orari internet può essere gratuito ma è qui che molte reti di computer si lasciano abusare.

Per utilizzare una fonte di tempo internet come Microsoft, NIST o uno di quelli sul Progetto del pool NTP può essere libero ma è anche al di fuori del firewall di una rete e questi sono gli sbagli di molti amministratori di rete.

Come sincronizzare il PC con un orologio atomico

Lunedi, Maggio 18th, 2009

Le tecnologie del mondo sono notevolmente migliorate negli ultimi decenni con innovazioni come Internet e la navigazione satellitare hanno cambiato il modo in cui viviamo le nostre vite.

Gli orologi atomici pagare un ruolo chiave in queste tecnologie; i loro segnali orari sono quelli che vengono utilizzati dai ricevitori GPS per tracciare la posizione e molte applicazioni e transazioni su Internet se non fosse per una sincronizzazione estremamente precisa.

In effetti, è stata sviluppata una scala temporale globale basata sul tempo indicato dagli orologi atomici. UTC (Coordinated Universal Time) assicura che le reti di computer in tutto il mondo possano essere sincronizzate allo stesso tempo.

La sincronizzazione di computer e reti con gli orologi atomici è relativamente semplice grazie in parte a NTP (Network Time Protocol), una versione di cui è inclusa nella maggior parte dei sistemi operativi ed è anche grazie al numero di pubblico NTP server che esiste su internet.

Per sincronizzare un PC Windows con un orologio atomico, è sufficiente sincronizzare semplicemente l'orologio sulla barra delle applicazioni e quindi configurare la scheda Ora Internet su un valore pertinente Server NTP. Un elenco di server NTP pubblici può essere trovato al Pool NTP Sito web.

Tuttavia, quando si configurano le reti in UTC, un server NTP pubblico non è adatto in quanto vi sono problemi di sicurezza sul polling di un'origine ora esterna al firewall. I server pubblici sono anche noti come server 2 stratum, il che significa che ricevono il tempo da un altro dispositivo che lo riceve da un orologio atomico. Questo metodo indiretto significa che spesso vi è un compromesso in termini di accuratezza, inoltre, se la connessione Internet si interrompe o il sito del server del tempo, la rete si allontanerà presto da UTC.

Un metodo molto più sicuro e stabile è investire in un dedicato NTP time server. Questi dispositivi ricevono un segnale orario direttamente da un orologio atomico, prodotto da un laboratorio di fisica nazionale come NIST or NPL via radio a onde lunghe o dai satelliti GPS.

Un singolo server NTP dedicato fornirà una fonte stabile e affidabile e altamente precisa di UTC e consentirà la sincronizzazione di reti di centinaia e persino migliaia di dispositivi con NTP.

Il concetto di tempo

Lunedi, Maggio 11th, 2009

Il tempo è qualcosa a cui tutti siamo abituati, governa le nostre vite ancor più dei soldi e siamo costantemente in "guerra" con il tempo mentre ci battiamo per condurre i nostri compiti quotidiani prima che finisca.

Tuttavia, quando iniziamo a esaminare il tempo, scopriamo che il concetto di tempo comincia a rendersi conto che una distanza lineare senza fine tra diversi eventi che chiamiamo tempo è puramente un'invenzione umana.

Naturalmente il tempo esiste ma certamente non segue le regole che il concetto umano del tempo fa. Non è mai infinito o costante e cambia e si deforma a seconda della velocità degli osservatori e della forza di gravità. In effetti lo era Le teorie di Einstein sulla relatività che ha dato al genere umano il suo primo sguardo su che tempo sia realmente e come influenza la nostra vita quotidiana.

Einstein descrisse uno spazio-tempo quadridimensionale, dove il tempo e lo spazio sono intrecciati inestricabilmente insieme. Questo spazio-tempo diventa deformato e piegato dalla gravità che rallenta il tempo (o la nostra percezione di esso). Einstein inoltre, suggerì che la velocità della luce era l'unica costante nell'universo e il tempo cambiava a seconda della velocità relativa ad esso.

Quando si tratta di tenere traccia del tempo, le teorie di Einstein possono ostacolare qualsiasi tentativo di cronologia. Se sia la gravità che la velocità relativa possono influenzare il tempo, diventa difficile misurare il tempo con precisione.

Abbiamo abbandonato da tempo l'idea di usare i corpi celesti e la rotazione terrestre come riferimento per il nostro cronometraggio, poiché fu riconosciuto all'inizio del XX secolo che la rotazione della Terra non era affatto accurata o affidabile. Invece, abbiamo dipeso n le oscillazioni degli atomi per tenere traccia del tempo. Gli orologi atomici misurare le zecche atomiche di particolari atomi e il nostro concetto di tempo si basa su queste zecche con ogni secondo uguale a oltre 9 miliardi di oscillazione dell'atomo di cesio.

Anche se ora basiamo il tempo sulle oscillazioni atomiche, tecnologie come GPS i satelliti (Global Positioning System) devono ancora contrastare gli effetti della gravità inferiore. In effetti gli effetti del tempo possono essere monitorati in modo così preciso grazie agli orologi atomici che quelli a diverse altitudini sul livello del mare corrono a velocità leggermente diverse che devono essere compensate.

Gli orologi atomici possono anche essere utilizzati per sincronizzare una rete di computer garantendo che funzionino nel modo più preciso possibile. Maggior parte NTP time server operare utilizzando e distribuendo il segnale orario trasmesso da un orologio atomico (tramite GPS o onda lunga) utilizzando il protocollo NTP (Network Time Protocol).

Perché la necessità di NTP

Venerdì, Maggio 8th, 2009

Network Time Protocol è un protocollo Internet utilizzato per sincronizzare gli orologi dei computer con un riferimento temporale stabile e preciso. NTP è stato originariamente sviluppato dal professor David L. Mills presso l'Università del Delaware in 1985 ed è un protocollo standard Internet ed è usato nella maggior parte Network Time Server, da qui il nome Server NTP.

NTP è stato sviluppato per risolvere il problema di più computer che lavorano insieme e che hanno tempi diversi. Anche se il tempo di solito aumenta, se i programmi sono in esecuzione su computer diversi, il tempo dovrebbe passare anche se si passa da un computer a un altro. Tuttavia, se un sistema è più avanti dell'altro, il passaggio da un sistema all'altro causerebbe il salto del tempo in avanti e indietro.

Di conseguenza, le reti possono eseguire il proprio tempo, ma non appena ci si connette a Internet, gli effetti diventano visibili. Solo i messaggi e-mail arrivano prima di essere inviati, e vengono persino risposti prima che fossero spediti!

Mentre questo tipo di problema può sembrare innocuo quando si tratta di ricevere e-mail, tuttavia, in alcuni ambienti la mancanza di sincronizzazione può avere risultati disastrosi, ecco perché il controllo del traffico aereo è stata una delle prime applicazioni per NTP.

NTP usa una singola origine del tempo e la distribuisce tra tutti i dispositivi su una rete, facendo ciò usando un algoritmo che elabora quanto aggiustare un orologio di sistema per garantire la sincronizzazione.

NTP funziona su base gerarchica per garantire che non vi siano problemi di traffico di rete e larghezza di banda. Utilizza normalmente una singola fonte temporale UTC (tempo universale coordinato) e riceve le richieste di tempo dalle macchine nella parte superiore della gerarchia che poi passano il tempo più avanti lungo la catena.

La maggior parte delle reti che utilizzano NTP utilizzerà un dedicato NTP time server per ricevere il loro segnale orario UTC. Questi possono ricevere il tempo dalla rete GPS o dalle trasmissioni radio trasmesse dai laboratori nazionali di fisica. Questi dedicati NTP time server sono ideali in quanto ricevono il tempo direttamente da una sorgente di clock atomico, ma sono anche sicuri poiché sono situati esternamente e quindi non richiedono interruzioni nel firewall di rete.

NTP ha avuto un successo astronomico ed è ora utilizzato in quasi il 99 di dispositivi di sincronizzazione del tempo e una versione di esso è inclusa nella maggior parte dei pacchetti del sistema operativo.

NTP deve molto del suo successo allo sviluppo e al supporto che continua a ricevere quasi trent'anni dopo la sua nascita, motivo per cui ora viene utilizzato in tutto il mondo in NTP server.

Sicurezza e sincronizzazione

Martedì, maggio 5th, 2009

La sicurezza è spesso l'aspetto più preoccupato della gestione di una rete di computer. Mantenere gli utenti indesiderati fuori mentre consente agli utenti di accedere alle applicazioni di rete è un lavoro a tempo pieno. Eppure molti amministratori di rete non prestano attenzione a uno degli aspetti più cruciali per mantenere una rete sicura - la sincronizzazione temporale.

Sincronizzazione oraria non è solo importante, ma è di vitale importanza per la sicurezza della rete, eppure è sbalorditivo il modo in cui molti amministratori di rete non lo rispettano o non riescono a sincronizzare correttamente i loro sistemi.

Assicurare lo stesso orario e l'ora esatta (idealmente UTC - Coordinated Universal Time) è su ogni macchina di rete è essenziale in quanto i ritardi possono essere una porta aperta per gli hacker per scivolare inosservati e ciò che è peggio se le macchine vengono hackerate non funzionano nello stesso tempo può essere quasi impossibile da rilevare, riparare e ottenere rete di backup e in esecuzione.

Tuttavia, la sincronizzazione dell'ora è uno dei compiti più semplici da utilizzare, in particolare poiché la maggior parte dei sistemi operativi ha una versione del protocollo NTP temporale (Network Time Protocol).

Trovare un time server preciso può a volte essere problematico, in particolare se la rete è sincronizzata su Internet in quanto ciò può sollevare altri problemi di sicurezza come avere una porta aperta nel firewall e una mancanza di autenticazione possibile da parte di NTP per garantire che il segnale sia attendibile.

Tuttavia, un metodo più semplice per la sincronizzazione dell'orario, sia accurato che sicuro, consiste nell'utilizzare un servizio dedicato NTP time server (noto anche come server di rete). Un Server NTP prenderà un segnale orario direttamente dal GPS o dall'ora nazionale e dalle trasmissioni radio di frequenza emesse da organizzazioni come NIST or NPL.

Usando un dedicato Server NTP la rete diventerà molto più sicura e se succede il peggio e il sistema diventa vittima di utenti malintenzionati, allora avere una rete sincronizzata farà sì che sia facilmente risolvibile.