Apple’ın bu hafta iPad, iPad mini ve iPad Air’i yenileyeceği söyleniyor

Sıradaki içerik:

Apple’ın bu hafta iPad, iPad mini ve iPad Air’i yenileyeceği söyleniyor

e
sv

Microsoft, Windows’ta bu kimlik doğrulama protokolünü kaldırıyor – işte nedeni

16 Ekim 2023 23:38

Microsoft, Windows 11 kullanıcılarını uzak kullanıcıların kimliklerini doğrulayan eski bir protokolden mahrum bırakıyor.

Yeni Teknoloji LAN Yöneticisi (NTLM), Windows 2000’den bu yana tüm Windows sürümleri için kimlik doğrulama protokolü olarak çalışan ve MIT tarafından geliştirilen çapraz platform aracı Kerberos tarafından etkin bir şekilde gasp edildi.

Hatta Microsoft, 2010 yılında kullanıcılara NTLM’yi kullanmaktan kaçınmalarını tavsiye etmişti. Bununla birlikte, Kerberos’un başarısız olması durumunda yedek olarak tutulmaya devam etti. Ama şimdi nihayet baltayı taşa vuruyor.

NTLM artık yok
NTLM güvenlik açısından zayıf olarak kabul edilir, çünkü tehdit aktörleri tarafından hedeflerinin ağı ile kendi kötü niyetli sunucuları arasındaki bağlantıyı doğrulamak için birçok kez istismar edilmiştir. Buradan kurbanlarının makinelerini ele geçirebilirler.
Saldırganlar ayrıca sistemlerindeki güvenlik açıkları aracılığıyla hedeflerden NTLM parola karmalarını çalabilmiş, bunları kurbanın sistemine erişimi doğrulamak ve ağlarında dolaşmak için kullanabilmişlerdir.

Bu nedenlerden dolayı Microsoft uzun zamandır yöneticilere NTLM’yi devre dışı bırakmalarını ya da Active Directory Sertifika Hizmetleri’ni (AD CS) kullanarak sunucularını NTLM aktarım saldırılarından korumalarını önermektedir.

NTLM’nin yerine Microsoft şu anda IAKerb (Kerberos Kullanarak İlk ve Geçişli Kimlik Doğrulama) ve Yerel KDC’yi (Yerel Anahtar Dağıtım Merkezi) geliştirmektedir.

Bunlardan ilki yerel makinenin Güvenlik Hesabı Yöneticisi üzerine kuruludur, böylece Kerberos kullanılarak uzaktan kimlik doğrulama gerçekleştirilebilir. Microsoft’tan Matthew Palko, IAKerb’in “DNS, netlogon ya da DCLocator gibi diğer kurumsal hizmetler için destek eklemek zorunda kalmadan” Kerberos mesajlarını makineler arasında iletmek için kullanıldığını söyledi.

“IAKerb ayrıca Kerberos mesajlarını kabul etmek için uzak makinede yeni portlar açmamızı gerektirmiyor” diye ekledi.

Palko ayrıca “NTLM’nin mevcut uyumluluğu korumak için bir yedek olarak kullanılmaya devam edeceğini” söylerken, yöneticilerin ağlarındaki NLTM’yi izlemek ve kısıtlamak için daha fazla kontrolün mevcut olacağını belirtti.

Yine de Palko, “NTLM kullanımının azaltılmasının nihayetinde Windows 11’de devre dışı bırakılmasıyla sonuçlanacağı” sonucuna varıyor.

 

 

Daha fazla haber için;

‘Paycell Alışveriş Limiti’ Trendyol’da

  • Site İçi Yorumlar

Bu yazı yorumlara kapatılmıştır.

error: Content is protected !!