Geräte ohne eine RTC (real-time clock) haben aber ein Henne-Ei-Problem, wenn sie gleichzeitig NTS und DoH (das O in dieser Abkürzung ist m.W. ein kleines) verwenden sollen - das Auffinden eines NTS-KE-Servers über DoH (wenn der nicht per IP-Adresse festgelegt wurde) erfordert bereits eine gültige Uhrzeit, um das dabei verwendete TLS-Zertifikat des DNS-Servers (und auch die Verbindung mit dem NTS-KE-Server verwendet TLS) zu prüfen.
Nicht umsonst werden ja auch DNS-Server anhand ihrer Adressen angegeben und nicht anhand eines DNS-Namens (das Henne-Ei-Thema ist dasselbe). Da jetzt eine weitere Quelle hinzuzufügen (die ebendrein noch ein SPOF (single point of failure) wäre - ohne gültige Uhrzeit macht alles, was TLS verwendet, keinen Sinn), die fest über ihre IP-Adresse(n) festgelegt wird (selbst wenn es, wie beim DNS, eine Alternative geben sollte oder andere Wege zur Prüfung der Authentizität der Quelle, wie z.B. ein festgelegter öffentlicher Schlüssel - damit steigt auch der Konfigurationsbedarf weiter), steigert die Sicherheit nur unwesentlich - wenn sie damit nicht sogar verringert wird, weil die Angriffsfläche für DoS-Angriffe vergrößert wird.
Beides gleichzeitig zu verwenden, wird also (zumindest nach einem Neustart) etwas schwierig werden - jedenfalls solange es keine andere Quelle für die Uhrzeit in den Boxen gibt. Allerdings könnte man ja nach jedem Neustart erst mal so lange nichts machen, bis der Benutzer eine Uhrzeit per GUI gesetzt hat - DAS wäre eine Lösung. Oder AVM tauscht gleich die alten Geräte gegen neue, diesmal mit eigener RTC, aus … oder AVM bietet einen USB-Stick mit einer RTC als Zubehör an, vielleicht ja auch eine Idee für neues DECT-Zubehör.
Es gibt ja (zumindest gab es mal) Empfänger für das DCF77-Signal mit USB-Schnittstelle - wenn die Box nicht gerade im (funk-verschatteten) Keller steht (sonst brauchts ein laaanges USB-Kabel), wäre auch das eine (aber leider auch wieder nicht authentifizierte) Quelle für eine aktuelle Uhrzeit.
Oder doch besser gleich einen kleinen Home-Server (ein AVM-Serverlein wäre doch sicherlich etwas für die Massen)? Wobei sich mir bei einer Time-Quelle in LAN dann auch wieder die Sinnfrage beim NTS in der Box stellt - diese Quelle könnte natürlich ihrerseits NTS verwenden, das verwehrt ihr ja niemand.
Wünschen kann man sich ja alles vieles - ob das alles (gerade auch in der Kombination) sinnvoll ist für eine relevante Zahl von Kunden, steht wieder auf einem anderen Blatt. Für die anderen, "sehr speziellen" Wünsche bleibt dann ja noch die Verwendung modifizierter Firmware … wobei es da mit "Wünschen" halt nicht getan ist und mehr "Machen" erforderlich wäre.