В Windows 11 прекратят поддержку устаревшего протокола безопасности NTLM

Microsoft заявила о планах по отказу от NTLM, протокола безопасности, который используется уже более тридцати лет.

Она сообщила о намерении отказаться от устаревшего протокола New Technology LAN Manager (NTLM), который в настоящее время является стандартным для будущих версий Windows 11.

По словам Microsoft, данное изменение направлено на устранение серьезных проблем в системе безопасности, которые могли бы подвергнуть пользователей риску злонамеренных действий. Особенно это актуально для организаций и предприятий.

Технология впервые появилась в 1993 году в составе Windows NT 3.1 и заменила протокол LAN Manager (LM). NTLM используется для подтверждения подлинности пользователя.

Для NTLM предусмотрен преемник – протокол Kerberos. Он призван обнаруживать серьезные бреши в безопасности, влияющие на работу компаний, и обеспечивать соответствие современным требованиям аутентификации. Однако, NTLM в ближайшее время не будет удален из Windows.

Деактивация NTLM по умолчанию не приводит к полному удалению этой технологии из Windows. Она лишь устанавливает операционную систему в состояние «безопасность по умолчанию», где сетевая аутентификация NTLM заблокирована и не применяется автоматически. Вместо этого Windows будет отдавать приоритет более современным и безопасным протоколам, основанным на Kerberos. При этом, поддержка устаревших систем будет обеспечена благодаря новым функциям, таким как локальный KDC и IAKerb (предварительная версия).

Похожие статьи
Не пропустите:  Roblox выполнит условия для возобновления работы в России, сообщили в Роскомнадзоре