Fedora團隊正討論退休NTP 棄用SCP協議
在成功發布Fedora 33 之後,Red Hat 開發人員已著手為未來的Fedora 版本提供更多的改進。Red Hat 加密團隊的Jakub Jelen 今天提議棄用SCP。SCP 是Secure Copy 的簡寫,用於在Linux 下進行遠程拷貝文件的命令。不過本次棄用的是協議本身而不是工具。
Jakub 已經為SCP 工具編寫了一個補丁程序,以在內部使用SFTP,並將允許通過現有行為按原樣使用scp 工具,實際上是通過SFTP 協議而非SCP 協議完成。目前已經針對當前的Fedora OpenSSH 軟件包建立了帶有補丁的Copr 存儲庫。
在單獨的郵件列表討論中,Red Hat的Miroslav Lichvar建議停用NTP。這樣做的基礎是上游NTP項目在“閉門造車”過程中進行時,貢獻者不多,動作不多,並且目前尚有多個安全漏洞尚未解決或僅得以部分解決。由於這些安全問題,紅帽企業Linux已經刪除了NTP軟件包,現在Fedora可能遵循類似的方法。建議使用NTPSEC作為可能的NTP替代品。