Πείτε αντίο στο NTLM, ένα σημαντικό πρωτόκολλο ασφαλείας των Windows για τον έλεγχο ταυτότητας με κωδικό πρόσβασης

Η Microsoft εγκαταλείπει το NTLM υπέρ του Kerberos

Εικονίδιο ώρας ανάγνωσης 2 λεπτό. ανάγνωση


Οι αναγνώστες βοηθούν στην υποστήριξη του MSpoweruser. Ενδέχεται να λάβουμε προμήθεια εάν αγοράσετε μέσω των συνδέσμων μας. Εικονίδιο επεξήγησης εργαλείου

Διαβάστε τη σελίδα αποκάλυψης για να μάθετε πώς μπορείτε να βοηθήσετε το MSPoweruser να διατηρήσει τη συντακτική ομάδα Διάβασε περισσότερα

Βασικές σημειώσεις

  • Η Microsoft αποσύρει το NTLM, ένα παλιό πρωτόκολλο ασφαλείας που χρησιμοποιείται για την επαλήθευση κωδικού πρόσβασης.
  • Το NTLM θα εξακολουθεί να λειτουργεί προς το παρόν, αλλά η Microsoft συνιστά τη μετάβαση στο πιο ασφαλές πρωτόκολλο «Διαπραγμάτευση».
  • Αναζητούν σχόλια χρηστών για ζητήματα με εφαρμογές που εξακολουθούν να χρησιμοποιούν NTLM.

Είναι επίσημο. Η Microsoft ανακοίνωσε επίσημα το Κατάργηση NTLM, ένα σημαντικό πρωτόκολλο ασφαλείας σε συσκευές Windows που σας επιτρέπει να αποδείξετε ότι γνωρίζετε τους κωδικούς πρόσβασής σας χωρίς να τους αποκαλύπτετε.

Ο τεχνολογικός γίγαντας του Redmond λέει ότι όλα τα NTLM, συμπεριλαμβανομένων των LANMAN, NTLMv1 και NTLMv2, δεν θα αναπτύσσονται πλέον ενεργά, παρόλο που εξακολουθούν να λειτουργούν μια χαρά προς το παρόν, ή τουλάχιστον για τις επόμενες εκδόσεις Windows Server και Windows.

Η Microsoft τα θεωρεί ξεπερασμένα και, αντ' αυτού, συνιστά την αντικατάσταση του NTLM με το "Negotiate". Διαπραγματευτείτε πρώτα τις προσπάθειες ελέγχου ταυτότητας Kerberos, ο οποίος είναι πιο ασφαλής και επιστρέφει στο NTLM μόνο εάν το Kerberos δεν είναι διαθέσιμο.

Το NTLM, συντομογραφία του NT LAN Manager, είναι ένα πρωτόκολλο ελέγχου ταυτότητας με απάντηση πρόκλησης χρησιμοποιείται σε περιβάλλοντα Windows. Επιτρέπει στους χρήστες να αποδείξουν ότι γνωρίζουν τον κωδικό πρόσβασης για έναν λογαριασμό χωρίς να στείλουν τον πραγματικό κωδικό πρόσβασης στο δίκτυο.

Οι συζητήσεις για τη δολοφονία του NTLM έγιναν στην πραγματικότητα πριν από λίγο. Εκπρόσωπος της Microsoft προσέγγισε τους χρήστες στο Reddit να κατανοήσουν ενεργά ποια προβλήματα αντιμετωπίζουν με εφαρμογές που εξακολουθούν να βασίζονται στο NTLM. Σε ένα άλλο ανάρτηση τον Οκτώβριο του 2023, η Microsoft είπε επίσης ότι εγκαταλείπει το NTLM υπέρ του Kerberos για έλεγχο ταυτότητας.

Ωστόσο, δεν είναι το μόνο προϊόν που εισέρχεται στο νεκροταφείο της Microsoft. Το WordPad, η φημισμένη εφαρμογή επεξεργασίας κειμένου που κυκλοφορεί από τη δεκαετία του '90, θα το κάνει δεν είναι πλέον διαθέσιμο στην επερχόμενη μαζική ενημέρωση των Windows 11 24H2. Windows Mixed Reality Το (WMR) είναι επίσης νεκρό, όπως ακριβώς GUI επαλήθευσης προγράμματος οδήγησης (verifiergui.exe), Αναγνώριση ομιλίας των Windows, Και πολλά άλλα.

φόρουμ χρηστών

μηνύματα 0