Microsoft kompaniýasy Windows 11-iň geljekki wersiýalarynda könelen NTLM howpsuzlyk protokolynyň standart (default) ulanylyşyny bes etmegi meýilleşdirýändigini yglan etdi. Bu ýerde gürrüň tehnologiýany doly aýyrmak barada däl-de, eýsem ulgamyň standart sazlamalarynyň üýtgedilmegi barada gidýär. NTLM (New Technology LAN Manager) protokoly eýýäm 30 ýyla golaý wagt bäri ulanylyp gelýär. Ol ilkinji gezek 1993-nji ýylda Windows NT 3.1 bilen bilelikde peýda boldy we ulanyjylaryň ulgamda anyklanylmagy (autentifikasiýa) üçin ulanyldy. Kompaniýanyň maglumatlaryna görä, bu protokol häzirki wagtda birnäçe çynlakaý kemçilikleri özünde saklaýar: Häzirki zaman kiber-hüjümleri (meselem, NTLM relay attacks) öňünde durnuksyz. Protokolyň şifrlemesi döwrebap howpsuzlyk talaplaryna laýyk gelmeýär. Microsoft NTLM-iň deregine has döwrebap we ygtybarly bolan Kerberos protokolyny esasy saýlaw hökmünde öne sürýär. Windows mundan beýläk anyklama işlerinde ileri tutulýan ugur hökmünde hut şu protokoly ulanar. «NTLM-iň standart sazlamalardan öçürilmegi onuň Windows-dan doly aýrylandygyny aňlatmaýar. Bu Windows-yň "başlangyç howpsuzlyk" ýagdaýynda hödürlenjekdigini, ýagny NTLM-iň awtomatiki ulanylmagynyň bloklanjakdygyny aňlatmaýar. Operasion ulgam Kerberosa esaslanýan döwrebap we has ygtybarly alternatiwalara artykmaçlyk berer. Şol bir wagtyň özünde, könelen ulgamlar üçin Local KDC we IAKerb ýaly täze mümkinçilikler hödürlener» — diýip, Microsoft-yň wekilleri habar berdiler. Ulanyjylaryň aglabasy bu üýtgeşmäni duýmazlar, sebäbi häzirki zaman programmalary eýýäm täze protokollar bilen işleýär. Irki enjamlary we serwerleri ulanýan kärhanalar öz ulgamlaryny Kerberos-a laýyklaşdyrmaly bolarlar ýa-da zerur bolsa NTLM-i el bilen (manual) işjeňleşdirip bilerler.

Tehnologiýa, Ata Watan tarapyndan 3 hours ago
Teswir ýazmak üçin Içeri gir