مایکروسافت رویکرد سهمرحلهای برای حذف تدریجی پروتکل NTLM اعلام کرد که هدف آن انتقال محیطهای ویندوز به گزینههای امنتر مبتنی بر Kerberos است. این اقدام بیش از دو سال پس از اعلام برنامههای شرکت برای منسوخ کردن این فناوری قدیمی صورت میگیرد که به دلیل آسیبپذیریهای امنیتی در برابر حملات رلهای (relay attacks) و دسترسی غیرمجاز به منابع شبکه مورد انتقاد قرار گرفته بود. NTLM که در ژوئن ۲۰۲۴ بهطور رسمی منسوخ شد، دیگر بهروزرسانی دریافت نمیکند اما همچنان در سازمانهای بزرگ به دلیل وابستگیهای قدیمی، محدودیتهای شبکه یا منطق برنامههای نهادینهشده استفاده میشود.
برنامه سهمرحلهای مایکروسافت شامل: مرحله اول که هماکنون در دسترس است و بر ایجاد شفافیت و کنترل از طریق حسابرسی پیشرفته NTLM تمرکز دارد؛ مرحله دوم که انتظار میرود در نیمه دوم ۲۰۲۶ عرضه شود و موانع رایج مهاجرت به Kerberos را با ویژگیهایی مانند IAKerb و مرکز توزیع کلید محلی (Local KDC) برطرف میکند؛ و مرحله سوم که NTLM را در نسخه بعدی ویندوز سرور و کلاینتهای مرتبط بهطور پیشفرض غیرفعال میکند. ماریام گویدا، مدیر برنامه فنی مایکروسافت، تأکید کرد که غیرفعالسازی پیشفرض NTLM به معنای حذف کامل آن نیست، بلکه ویندوز در حالت امنتر ارائه میشود و احراز هویت شبکه NTLM مسدود خواهد بود.
کلمات کلیدی : NTLM, مایکروسافت, Kerberos, ویندوز, امنیت شبکه, احراز هویت

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.