Windows Tips & News

Microsoft plāno atspējot NTLM autentifikāciju operētājsistēmā Windows 11

IETEIKUMS: Noklikšķiniet šeit, lai labotu Windows® problēmas un optimizētu sistēmas veiktspēju

Microsoft ir nākusi klajā ar paziņojumu, ka operētājsistēmā Windows 11 tiks atspējots NTLM autentifikācijas protokols. Tā vietā tas tiks aizstāts ar Kerberos, kas pašlaik ir noklusējuma autentifikācijas protokols Windows versijās virs Windows 2000.

Reklāma

NTLM, kas apzīmē New Technology LAN Manager, ir protokolu kopums, ko izmanto attālo lietotāju autentificēšanai un sesijas drošības nodrošināšanai. Uzbrucēji to bieži ir izmantojuši stafetes uzbrukumos. Šie uzbrukumi ietver neaizsargātas tīkla ierīces, tostarp domēna kontrollerus, kas autentificējas serveros, kurus kontrolē uzbrucēji. Izmantojot šos uzbrukumus, uzbrucēji var palielināt savas privilēģijas un iegūt pilnīgu kontroli pār Windows domēnu. NTLM joprojām ir pieejams Windows serveros, un uzbrucēji var izmantot tādas ievainojamības kā ShadowCoerce, DFSCoerce, PetitPotam un RemotePotato0, kas ir paredzēti, lai apietu aizsardzību pret releju uzbrukumiem. Turklāt NTLM ļauj veikt hash pārraides uzbrukumus, ļaujot uzbrucējiem autentificēt sevi kā apdraudētu lietotāju un piekļūt sensitīviem datiem.

Lai mazinātu šos riskus, Microsoft iesaka Windows administratoriem vai nu atspējot NTLM, vai konfigurēt savus serverus, lai bloķētu NTLM pārraides uzbrukumus, izmantojot Active Directory sertifikātu pakalpojumus.

Pašlaik Microsoft strādā pie diviem jauniem līdzekļiem, kas saistīti ar Kerberos. Pirmā funkcija IAKerb (sākotnējā un pilnīga autentifikācija, izmantojot Kerberos) ļauj sistēmai Windows pārsūtīt Kerberos ziņojumus starp attāliem lokālajiem datoriem bez nepieciešamības pēc papildu uzņēmuma pakalpojumiem, piemēram, DNS, netlogon vai DClocator. Otrais līdzeklis ietver vietējo atslēgu izplatīšanas centru (KDC) Kerberos, kas paplašina Kerberos atbalstu vietējiem kontiem.

Turklāt Microsoft plāno uzlabot NTLM vadīklas, piešķirot administratoriem lielāku elastību, lai uzraudzītu un ierobežotu NTLM izmantošanu savā vidē.

Visas šīs izmaiņas tiks iespējotas pēc noklusējuma, un tām nebūs nepieciešama konfigurācija lielākajai daļai scenāriju, piemēram norādīts ko uzņēmums. NTLM joprojām būs pieejams kā rezerves opcija, lai saglabātu saderību ar esošajām sistēmām.

IETEIKUMS: Noklikšķiniet šeit, lai labotu Windows® problēmas un optimizētu sistēmas veiktspēju

Ja jums patīk šis raksts, lūdzu, kopīgojiet to, izmantojot tālāk esošās pogas. Tas no jums neprasīs daudz, bet tas palīdzēs mums augt. Paldies par atbalstu!

Reklāma

Kā mainīt Charms joslas kursora noildzes aizkavi

Kā mainīt Charms joslas kursora noildzes aizkavi

IETEICAMS: Noklikšķiniet šeit, lai labotu Windows problēmas un optimizētu sistēmas veiktspējuThe ...

Lasīt vairāk

Windows 10 20H2 build 19042.508 ir pieejams beta kanālam

Windows 10 20H2 build 19042.508 ir pieejams beta kanālam

IETEICAMS: Noklikšķiniet šeit, lai labotu Windows problēmas un optimizētu sistēmas veiktspējuMicr...

Lasīt vairāk

Operētājsistēmai Windows 10 build 10565 ir ligzdota virtualizācija

IETEICAMS: Noklikšķiniet šeit, lai labotu Windows problēmas un optimizētu sistēmas veiktspējuŠodi...

Lasīt vairāk