Copilot 기능이 조만간 Windows 11의 파일 탐색기에 통합될 수 있습니다.
마이크로소프트는 윈도우 11의 파일 탐색기 내부에 AI 기반 파일 관리 및 새로운 개인 정보 보호 기능을 제공하는 Copilot 사이드 패널을 테스트 중입니다.
마이크로소프트는 향후 윈도우 서버 및 윈도우 클라이언트 릴리스에서 NTLM(New Technology LAN Manager) 인증을 기본적으로 비활성화 하여 윈도우 11 보안을 더욱 강화할 준비를 하고 있습니다 . 이러한 변화는 마이크로소프트가 더욱 강력한 케르베로스 기반 대안 으로 나아가면서 가장 오래된 레거시 인증 프로토콜 중 하나인 NTLM의 종말을 알리는 신호입니다 .
NTLM은 30년 이상 윈도우에 존재해 왔습니다. 원래 네트워크 인증을 위한 챌린지-응답 프로토콜로 설계되었으며, 이후 케르베로스를 사용할 수 없을 때 대체 프로토콜로 사용되었습니다. 오늘날에도 여전히 널리 사용되고 있지만, NTLM은 더 이상 최신 보안 표준을 충족하지 못합니다.
마이크로소프트가 NTLM에서 벗어나는 이유는 무엇일까요?
마이크로소프트는 NTLM 프로토콜이 기업을 불필요한 위험에 노출시킨다고 주장합니다 . 이 프로토콜은 서버 인증 기능이 부족하고, 취약한 암호화 기술에 의존하며, 리플레이 공격, 릴레이 공격, 중간자 공격, 패스더해시 공격과 같은 취약점을 가지고 있습니다. 위협 모델이 진화함에 따라 이러한 약점을 기업 환경에서 감수하는 것은 더 이상 정당화하기 어렵다는 것입니다.
이 회사는 이전에 NTLM을 더 이상 사용하지 않는다고 표시했지만 , 기존 프로그램, 하드코딩된 종속성, 그리고 Kerberos 배포를 어렵게 만드는 네트워크 구성으로 인해 사용률이 여전히 높습니다. 마이크로소프트는 단순히 사용 중단을 알리는 것만으로는 충분하지 않았다는 점을 인정합니다.
Windows 11에서 "기본적으로 비활성화됨"이란 무엇을 의미하는가
NTLM을 기본적으로 비활성화한다고 해서 운영 체제에서 해당 프로토콜이 즉시 제거되는 것은 아닙니다. 대신, Windows 11은 기본적으로 네트워크 NTLM 인증을 차단하는 보안 설정을 탑재하여 출시될 예정입니다. Kerberos 기반 인증이 우선적으로 사용되며, NTLM은 관리자가 정책을 통해 명시적으로 다시 활성화하는 경우에만 작동합니다.
혼란을 줄이기 위한 단계별 로드맵
마이크로소프트는 네트워크 관리자에게 필요한 변경 사항을 적용할 수 있는 시간과 상황을 파악할 수 있도록 3단계 로드맵을 통해 이러한 변화를 단계적으로 시행하고 있습니다.
조직들이 지금 해야 할 일
마이크로소프트는 기업들이 즉시 준비를 시작할 것을 촉구하고 있습니다. 여기에는 향상된 NTLM 모니터링 활성화, 애플리케이션 종속성 매핑, 공급업체와 협력하여 인증 현대화, 비프로덕션 환경에서 NTLM 비활성화 구성 테스트 등이 포함됩니다.
NTLM을 기본적으로 비활성화하는 것은 마이크로소프트가 운영체제 보안을 강화하기 위해 오랫동안 추진해 온 노력의 일환입니다. NTLM에 여전히 의존하는 조직들에게는 이번 발표가 놀라운 소식은 아니겠지만, 이러한 조치의 진행 상황을 더 이상 무시하기는 어려워졌습니다.
마이크로소프트는 윈도우 11의 파일 탐색기 내부에 AI 기반 파일 관리 및 새로운 개인 정보 보호 기능을 제공하는 Copilot 사이드 패널을 테스트 중입니다.
새로운 PowerToys Command Palette Dock은 Windows 11에 Linux와 유사한 메뉴 모음을 추가하여 고급 사용자에게 도구 및 시스템 정보에 대한 유연한 접근을 제공합니다.
Windows 11 로컬 계정에서 Microsoft 계정으로 전환하려면 설정 > 계정 > 내 정보로 이동하여 계정을 연결하세요. 방법은 다음과 같습니다.
마이크로소프트는 향후 윈도우 11 및 서버 릴리스에서 NTLM 인증을 기본적으로 비활성화하여 기업들이 더욱 강력한 케르베로스 보안을 사용하도록 유도할 예정입니다.
서피스 랩탑과 서피스 프로(2017) 분해 결과 납땜된 부품, 접착제, 테이프가 많이 사용되었으며, 수리가 불가능한 것으로 나타났습니다.
마이크로소프트의 새로운 Xbox One S 분해 영상이 공개되었습니다. 하드웨어 성능이 약간 개선되었으며, 마스터 치프 관련 이스터 에그도 숨겨져 있는 것으로 밝혀졌습니다. 분해 영상은 여기에서 확인하세요!
서피스 프로 3의 내부를 처음으로 살펴보세요. 새로운 메인보드, 냉각 시스템, 배터리 및 이 태블릿의 작동 원리를 구성하는 기타 부품들을 확인할 수 있습니다.
Windows 11 설치용 부팅 USB를 만들려면 Rufus, Ventoy, 명령 프롬프트 또는 미디어 제작 도구를 사용할 수 있습니다. 방법은 다음과 같습니다.
Windows 10에서 서명되지 않은 드라이버를 설치하기 위해 서명 적용을 비활성화하려면 WinRE의 시작 설정 또는 bcdedit 명령을 사용할 수 있습니다.
Windows 11 24H2의 하드웨어 요구 사항에는 1GHz 2코어 CPU, 4GB RAM, 64GB SSD, TPM 2.0, 보안 부팅 및 NPU(AI용)가 포함됩니다.