Recite zbogom NTLM-u, važnom sigurnosnom protokolu sustava Windows za provjeru autentičnosti lozinke

Microsoft odustaje od NTLM-a u korist Kerberosa

Ikona vremena čitanja 2 min. čitati


Čitatelji pomažu pri podršci MSpoweruser. Možda ćemo dobiti proviziju ako kupujete putem naših veza. Ikona opisa alata

Pročitajte našu stranicu za otkrivanje kako biste saznali kako možete pomoći MSPoweruseru da održi urednički tim Čitaj više

Ključne napomene

  • Microsoft povlači NTLM, stari sigurnosni protokol koji se koristio za provjeru lozinke.
  • NTLM će za sada i dalje raditi, ali Microsoft preporučuje prebacivanje na sigurniji protokol "Negotiate".
  • Traže povratne informacije korisnika o problemima s aplikacijama koje još uvijek koriste NTLM.

Službeno je. Microsoft je službeno najavio Odustajanje od NTLM-a, važan sigurnosni protokol na Windows uređajima koji vam omogućuje da dokažete da znate svoje lozinke bez da ih otkrijete.

Tehnološki div iz Redmonda kaže da se svi NTLM-ovi, uključujući LANMAN, NTLMv1 i NTLMv2, više neće aktivno razvijati iako još uvijek dobro rade za sada, ili barem za sljedeća izdanja Windows Servera i Windowsa.

Microsoft ih smatra zastarjelima i umjesto toga preporučuje zamjenu NTLM s "Negotiate". Najprije pregovarajte o pokušajima Kerberos provjere autentičnosti, što je sigurnije i vraća se na NTLM samo ako Kerberos nije dostupan.

NTLM, kratica za NT LAN Manager, je izazov-odgovor protokol provjere autentičnosti koristi se u Windows okruženjima. Omogućuje korisnicima da dokažu da znaju lozinku za račun bez slanja stvarne lozinke preko mreže.

Razgovori o ubijanju NTLM-a zapravo su se dogodili maloprije. Glasnogovornik Microsofta obratio se korisnicima na Redditu da aktivno razumiju s kojim se problemima suočavaju s aplikacijama koje se još uvijek oslanjaju na NTLM. U drugom blog post s listopadom 2023., Microsoft je također rekao da odbacuje NTLM u korist Kerberosa za autentifikaciju.

No, to nije jedini proizvod koji ulazi na Microsoftovo groblje. WordPad, poznata aplikacija za obradu teksta koja postoji od 90-ih, hoće više nije dostupan u nadolazećem masovnom ažuriranju sustava Windows 11 24H2. Mješovita stvarnost sustava Windows (WMR) je također mrtav, baš kao GUI za provjeru upravljačkih programa (verifiergui.exe), Prepoznavanje govora sustava Windows, I više.

Korisnički forum

0 poruke