Microsoft intenționează să dezactiveze NTLM în mod implicit pe Windows 11

  • Microsoft își prezintă planul de a dezactiva autentificarea NTLM în mod implicit în viitoarele versiuni de Windows 11 și Windows Server.
  • NTLM este un protocol de autentificare moștenit cu puncte slabe cunoscute, inclusiv atacuri de tip replay, relay și pass-the-hash.
  • Protocolul nu va fi eliminat imediat, ci blocat în mod implicit, cu excepția cazului în care este reactivat explicit prin politică.

Microsoft se pregătește să îmbunătățească în continuare securitatea Windows 11 prin dezactivarea implicită a autentificării New Technology LAN Manager (NTLM) în viitoarele versiuni Windows Server și client Windows. Această modificare semnalează începutul sfârșitului pentru unul dintre cele mai vechi protocoale de autentificare moștenite, pe măsură ce compania se îndreaptă către alternative mai puternice, bazate pe Kerberos .

NTLM există în Windows de peste 30 de ani. Conceput inițial ca un protocol provocare-răspuns pentru autentificarea în rețea, a devenit ulterior o soluție de rezervă atunci când Kerberos nu a mai fost disponibil. Deși este încă utilizat pe scară largă astăzi, NTLM nu mai îndeplinește standardele moderne de securitate.

De ce Microsoft renunță la NTLM

 

Microsoft afirmă că NTLM expune organizațiile la riscuri inutile. Protocolul nu dispune de autentificare pe server, se bazează pe criptografie slabă și este vulnerabil la atacuri precum replay, relay, man-in-the-middle și pass-the-hash. Pe măsură ce modelele de amenințări au evoluat, aceste slăbiciuni au devenit mai greu de justificat în mediile de întreprindere.

Deși compania a marcat anterior NTLM ca fiind depreciat , utilizarea a rămas ridicată din cauza programelor vechi, a dependențelor codificate fix și a configurațiilor de rețea care îngreunează implementarea Kerberos. Microsoft recunoaște că deprecierea în sine nu a fost suficientă.

Ce înseamnă „dezactivat implicit” pentru Windows 11

Dezactivarea implicită a NTLM nu înseamnă că protocolul va fi eliminat imediat din sistemul de operare. În schimb, Windows 11 va fi livrat cu o configurație securizată implicit care blochează în mod implicit autentificarea NTLM în rețea. Autentificarea bazată pe Kerberos va fi preferată, iar NTLM va funcționa numai dacă administratorii îl reactivează explicit prin intermediul politicii.

O foaie de parcurs etapizată pentru reducerea perturbărilor

Microsoft implementează schimbarea printr-o foaie de parcurs în trei faze pentru a oferi administratorilor de rețea vizibilitate și timp pentru a face modificările necesare:

  • Faza 1 (disponibilă acum): Monitorizarea NTLM îmbunătățită oferă organizațiilor vizibilitate asupra locului și motivului pentru care NTLM este încă utilizat. Este acceptată pe Windows Server 2025 și Windows 11 24H2 și versiunile ulterioare și servește drept bază pentru reducerea dependenței de NTLM.
  • Faza 2 (a doua jumătate a anului 2026): Microsoft va reduce scenariile comune de rezervă NTLM prin introducerea de funcții precum IAKerb și un Centru de distribuție a cheilor local. Componentele principale Windows vor fi, de asemenea, actualizate pentru a prefera Kerberos și a îmbunătăți autentificarea contului local fără a forța NTLM.
  • Faza 3 (versiuni viitoare de Windows): NTLM va fi dezactivat în mod implicit pentru autentificarea în rețea. Organizațiile vor trebui să îl reactiveze în mod explicit folosind noi controale de politică, cu gestionare încorporată pentru scenariile vechi, pentru a minimiza defecțiunile aplicațiilor.

Ce ar trebui să facă organizațiile acum

Microsoft îndeamnă organizațiile să înceapă imediat pregătirile. Aceasta include activarea monitorizării NTLM îmbunătățite, maparea dependențelor aplicațiilor, colaborarea cu furnizorii pentru modernizarea autentificării și testarea configurațiilor NTLM dezactivate în medii non-producție.

Dezactivarea implicită a NTLM marchează un alt pas în efortul de lungă durată al Microsoft de a securiza sistemul de operare. Pentru organizațiile care încă se bazează pe NTLM, anunțul nu este surprinzător, dar face ca termenul limită să fie mai greu de ignorat.

Lasă un comentariu

Copilot ar putea fi integrat în curând în File Explorer pe Windows 11

Copilot ar putea fi integrat în curând în File Explorer pe Windows 11

Microsoft testează un panou lateral nativ Copilot în File Explorer pe Windows 11, sugerând gestionarea fișierelor bazată pe inteligență artificială și noi întrebări legate de confidențialitate.

Microsoft analizează adăugarea unei bare de meniu superioare în Windows 11 prin intermediul PowerToys

Microsoft analizează adăugarea unei bare de meniu superioare în Windows 11 prin intermediul PowerToys

Un nou Dock PowerToys Command Palette adaugă o bară de meniu asemănătoare Linux-ului la Windows 11, oferind utilizatorilor avansați acces flexibil la instrumente și informații despre sistem.

Cum să conectezi un cont local cu un cont Microsoft pe Windows 11

Cum să conectezi un cont local cu un cont Microsoft pe Windows 11

Pentru a trece de la un cont local Windows 11 la un cont Microsoft, deschideți Setări > Conturi > Informațiile dvs. și conectați contul. Iată cum.

Microsoft intenționează să dezactiveze NTLM în mod implicit pe Windows 11

Microsoft intenționează să dezactiveze NTLM în mod implicit pe Windows 11

Microsoft va dezactiva autentificarea NTLM în mod implicit în viitoarele versiuni de Windows 11 și Server, îndemnând organizațiile către o securitate Kerberos mai puternică.

Demontarea dezvăluie că laptopul Surface și Surface Pro sunt imposibil de reparat

Demontarea dezvăluie că laptopul Surface și Surface Pro sunt imposibil de reparat

Demontarea Surface Laptop și Surface Pro (2017) arată o mulțime de componente lipite, lipici și bandă adezivă, fiind imposibil de reparat.

Demontarea Xbox One S arată un hard disk mai rapid și un design mai simplu

Demontarea Xbox One S arată un hard disk mai rapid și un design mai simplu

Demontarea noului Xbox One S de la Microsoft dezvăluie hardware ușor îmbunătățit și un ou de Paște cu Master Chief. Vedeți demontarea aici!

Surface Pro 3: o privire din interior asupra componentelor care fac această tabletă să funcționeze

Surface Pro 3: o privire din interior asupra componentelor care fac această tabletă să funcționeze

Aruncă o primă privire din interior asupra Surface Pro 3, vezi noua placă de bază, sistemul de răcire, bateria și celelalte componente care fac ca această tabletă să funcționeze eficient.

Cum se creează un mediu de instalare USB bootabil pentru Windows 11

Cum se creează un mediu de instalare USB bootabil pentru Windows 11

Pentru a crea un stick USB bootabil pentru a instala Windows 11, puteți utiliza Rufus, Ventoy, Command Prompt sau Media Creation Tool. Iată cum.

Cum se dezactivează impunerea semnăturii driverului în Windows 10

Cum se dezactivează impunerea semnăturii driverului în Windows 10

Pentru a dezactiva impunerea semnăturii pentru instalarea driverelor nesemnate pe Windows 10, puteți utiliza setările de pornire din WinRE sau comenzile bcdedit.

Explicația cerințelor de sistem și a compatibilității hardware pentru Windows 11 24H2

Explicația cerințelor de sistem și a compatibilității hardware pentru Windows 11 24H2

Cerințele hardware pentru Windows 11 24H2 includ un procesor cu 2 nuclee la 1 GHz, 4 GB de RAM, un SSD de 64 GB, TPM 2.0, Secure Boot și NPU (pentru inteligență artificială).