Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Microsoft manda NTLM in pensione. Kerberos sarà il futuro per Windows 11

Microsoft manda NTLM in pensione. Kerberos sarà il futuro per Windows 11

12 Ottobre 2023 15:55

Microsoft ha annunciato l’intenzione di eliminare gradualmente l’autenticazione NTLM in Windows 11 a favore di Kerberos, introducendo nuovi meccanismi di fallback.

La sicurezza è una priorità per Microsoft, dato che il sistema operativo Windows è utilizzato da più di un miliardo di utenti. Più di un anno fa, la società ha annunciato l’intenzione di abbandonare la versione 1 (SMB1) di Server Message Block in Windows 11 Home. Ora si è saputo dei piani per sostituire l’autenticazione NT LAN Manager (NTLM) con Kerberos.

Advertising

In un post dettagliato, Microsoft sottolinea che Kerberos è stato il protocollo di autenticazione principale in Windows da oltre 20 anni. Tuttavia, in alcuni casi non riesce a far fronte ai suoi compiti, il che richiede l’uso di NTLM. 

Per risolvere questi problemi, l’azienda sta sviluppando nuovi meccanismi in Windows 11, come l’autenticazione iniziale e pass-through tramite Kerberos (IAKerb) e un centro di distribuzione delle chiavi locale (KDC) per Kerberos.

NTLM rimane popolare grazie a una serie di vantaggi, ad esempio non richiede una connessione di rete locale o a un controller di dominio (DC). Tuttavia, date alcune limitazioni di Kerberos, molte organizzazioni non possono semplicemente disabilitare il protocollo legacy.

Per superare i limiti di Kerberos e promuoverlo come un’opzione più attraente per sviluppatori e organizzazioni, Microsoft sta sviluppando nuove funzionalità in Windows 11.

Il primo miglioramento è IAKerb, un’estensione pubblica che consente l’autenticazione con un DC attraverso un server che ha accesso all’infrastruttura appropriata. Il secondo è un KDC locale per Kerberos, che supporta gli account locali.

Nelle fasi successive dell’eliminazione di NTLM, Microsoft modificherà anche i componenti Windows esistenti creati per utilizzare NTLM. Utilizzeranno invece il protocollo Negotiate.

L’obiettivo finale è disabilitare completamente NTLM per impostazione predefinita in Windows 11 se i dati di telemetria lo consentono. Al momento, Microsoft consiglia alle organizzazioni di monitorare l’utilizzo di NTLM e di verificare la disponibilità di ulteriori aggiornamenti su questo argomento.



Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.