Microsoft intenționează să dezactiveze NTLM în mod implicit pe Windows 11

  • Microsoft își prezintă planul de a dezactiva autentificarea NTLM în mod implicit în viitoarele versiuni de Windows 11 și Windows Server.
  • NTLM este un protocol de autentificare moștenit cu puncte slabe cunoscute, inclusiv atacuri de tip replay, relay și pass-the-hash.
  • Protocolul nu va fi eliminat imediat, ci blocat în mod implicit, cu excepția cazului în care este reactivat explicit prin politică.

Microsoft se pregătește să îmbunătățească în continuare securitatea Windows 11 prin dezactivarea implicită a autentificării New Technology LAN Manager (NTLM) în viitoarele versiuni Windows Server și client Windows. Această modificare semnalează începutul sfârșitului pentru unul dintre cele mai vechi protocoale de autentificare moștenite, pe măsură ce compania se îndreaptă către alternative mai puternice, bazate pe Kerberos .

NTLM există în Windows de peste 30 de ani. Conceput inițial ca un protocol provocare-răspuns pentru autentificarea în rețea, a devenit ulterior o soluție de rezervă atunci când Kerberos nu a mai fost disponibil. Deși este încă utilizat pe scară largă astăzi, NTLM nu mai îndeplinește standardele moderne de securitate.

De ce Microsoft renunță la NTLM

 

Microsoft afirmă că NTLM expune organizațiile la riscuri inutile. Protocolul nu dispune de autentificare pe server, se bazează pe criptografie slabă și este vulnerabil la atacuri precum replay, relay, man-in-the-middle și pass-the-hash. Pe măsură ce modelele de amenințări au evoluat, aceste slăbiciuni au devenit mai greu de justificat în mediile de întreprindere.

Deși compania a marcat anterior NTLM ca fiind depreciat , utilizarea a rămas ridicată din cauza programelor vechi, a dependențelor codificate fix și a configurațiilor de rețea care îngreunează implementarea Kerberos. Microsoft recunoaște că deprecierea în sine nu a fost suficientă.

Ce înseamnă „dezactivat implicit” pentru Windows 11

Dezactivarea implicită a NTLM nu înseamnă că protocolul va fi eliminat imediat din sistemul de operare. În schimb, Windows 11 va fi livrat cu o configurație securizată implicit care blochează în mod implicit autentificarea NTLM în rețea. Autentificarea bazată pe Kerberos va fi preferată, iar NTLM va funcționa numai dacă administratorii îl reactivează explicit prin intermediul politicii.

O foaie de parcurs etapizată pentru reducerea perturbărilor

Microsoft implementează schimbarea printr-o foaie de parcurs în trei faze pentru a oferi administratorilor de rețea vizibilitate și timp pentru a face modificările necesare:

  • Faza 1 (disponibilă acum): Monitorizarea NTLM îmbunătățită oferă organizațiilor vizibilitate asupra locului și motivului pentru care NTLM este încă utilizat. Este acceptată pe Windows Server 2025 și Windows 11 24H2 și versiunile ulterioare și servește drept bază pentru reducerea dependenței de NTLM.
  • Faza 2 (a doua jumătate a anului 2026): Microsoft va reduce scenariile comune de rezervă NTLM prin introducerea de funcții precum IAKerb și un Centru de distribuție a cheilor local. Componentele principale Windows vor fi, de asemenea, actualizate pentru a prefera Kerberos și a îmbunătăți autentificarea contului local fără a forța NTLM.
  • Faza 3 (versiuni viitoare de Windows): NTLM va fi dezactivat în mod implicit pentru autentificarea în rețea. Organizațiile vor trebui să îl reactiveze în mod explicit folosind noi controale de politică, cu gestionare încorporată pentru scenariile vechi, pentru a minimiza defecțiunile aplicațiilor.

Ce ar trebui să facă organizațiile acum

Microsoft îndeamnă organizațiile să înceapă imediat pregătirile. Aceasta include activarea monitorizării NTLM îmbunătățite, maparea dependențelor aplicațiilor, colaborarea cu furnizorii pentru modernizarea autentificării și testarea configurațiilor NTLM dezactivate în medii non-producție.

Dezactivarea implicită a NTLM marchează un alt pas în efortul de lungă durată al Microsoft de a securiza sistemul de operare. Pentru organizațiile care încă se bazează pe NTLM, anunțul nu este surprinzător, dar face ca termenul limită să fie mai greu de ignorat.

Lasă un comentariu

Cum se creează un mediu de instalare USB bootabil pentru Windows 11 25H2

Cum se creează un mediu de instalare USB bootabil pentru Windows 11 25H2

Pentru a crea un program de instalare USB bootabil pentru Windows 11 25H2, puteți utiliza Rufus, Ventoy, Command Prompt și Media Creation, iar iată cum.

Versiunea 26220.7653 (KB5074157) pentru Windows 11 aduce noi modificări ale modului întunecat (Dev, Beta)

Versiunea 26220.7653 (KB5074157) pentru Windows 11 aduce noi modificări ale modului întunecat (Dev, Beta)

KB5074157 (versiunea 26220.7653) pentru Windows 11 îmbunătățește modul întunecat, adaugă suport pentru imagini de fundal WebP și remediază problemele legate de bara de activități, Start, Bluetooth și multe altele.

Actualizarea Windows 11 KB5074109 a fost un dezastru – Lista problemelor majore

Actualizarea Windows 11 KB5074109 a fost un dezastru – Lista problemelor majore

KB5074109, actualizarea din ianuarie 2026 pentru Windows 11, a cauzat blocări, erori de pornire, probleme cu Outlook și erori de dezinstalare, forțând utilizatorii să o elimine.

Cum să împiedici apariția conversațiilor ChatGPT în Căutarea Google

Cum să împiedici apariția conversațiilor ChatGPT în Căutarea Google

Împiedicați apariția conversațiilor ChatGPT în Căutarea Google prin examinarea și ștergerea linkurilor ChatGPT partajate publice. Iată cum.

Cum se instalează Subsistemul Windows pentru Android (WSA) pe Windows 11

Cum se instalează Subsistemul Windows pentru Android (WSA) pe Windows 11

Puteți instala Subsistemul Windows pentru Android (WSA) pentru a rula aplicații Android pe Windows 11 utilizând Microsoft Store sau PowerShell. Iată cum

Cum să împiedici ChatGPT să utilizeze datele tale personale pentru antrenamentul cu inteligența artificială

Cum să împiedici ChatGPT să utilizeze datele tale personale pentru antrenamentul cu inteligența artificială

OpenAI colectează în mod implicit conținutul conversațiilor ChatGPT pentru antrenamentul AI, iar iată cum poți dezactiva funcția pentru o mai bună confidențialitate.

Versiunea 26120.4733 (KB5062651) pentru versiunile Windows 11 24H2 cu modificări (Beta)

Versiunea 26120.4733 (KB5062651) pentru versiunile Windows 11 24H2 cu modificări (Beta)

Versiunea 26120.4733 (KB5062651) pentru Windows 11 include o nouă descriere a imaginilor bazată pe inteligență artificială, o nouă reproiectare a permisiunilor pentru aplicații și protecție pentru administratori în canalul Beta.

Versiunea 26200.5702 (KB5062653) pentru Windows 11 25H2 aduce funcții noi (Dev)

Versiunea 26200.5702 (KB5062653) pentru Windows 11 25H2 aduce funcții noi (Dev)

Versiunea 26200.5702 (KB5062653) pentru Windows 11 25H2 aduce descrieri de imagini bazate pe inteligență artificială, o nouă securitate pentru administratori, dialoguri de permisiuni reproiectate și multe altele.

Cum se instalează o aplicație folosind Winget pe Windows 10

Cum se instalează o aplicație folosind Winget pe Windows 10

Acum puteți utiliza comanda winget pentru a instala aplicații pe Windows 10, iar aceștia sunt pașii pentru a face acest lucru folosind Windows Pacakag Manager.

Cum se activează (sau dezactivează) tasta Print Screen din instrumentul de decupare pe Windows 11

Cum se activează (sau dezactivează) tasta Print Screen din instrumentul de decupare pe Windows 11

Activați sau dezactivați tasta Print Screen pentru Snipping Tool în Windows 11 și restaurați comanda rapidă clasică sau atribuiți-o unei alte aplicații.