Η Microsoft ανακοίνωσε ότι η σταδιακή κατάργηση του NT LAN Manager (NTLM) μεταβαίνει τώρα στην επόμενη φάση, που περιλαμβάνει την απενεργοποίηση του πρωτοκόλλου από προεπιλογή. Αυτό γίνεται σε μια προσπάθεια να αυξηθεί η ασφάλεια στα Windows 11 και Windοws Server.

Το ΝTLM είναι μια σειρά από πρωτόκολλα ασφαλείας που εισήχθησαν τη δεκαετία του 1990, αλλά από τότε που το Kerberos έγινε το προεπιλεγμένο πρωτόκολλο στα Windοws 2000, η χρήση του έχει μειωθεί.
Δείτε επίσης: Αυτό το διακριτικό Windows RAT διεξάγει ζωντανές συνομιλίες με τους χειριστές του
Παρ’ όλα αυτά, πολλά παλαιά συστήματα επιχειρήσεων εξακολουθούν να υποστηρίζουν ή να χρησιμοποιούν το ΝTLM, κάτι που τα καθιστά ευάλωτα σε επιθέσεις NTLM relay. Και ενώ οι διαχειριστές της Microsoft προετοιμάζονται για την κατάργηση του ΝTLM εδώ και χρόνια, πολλοί εξακολουθούν να δυσκολεύονται να απαλλάξουν τα δίκτυά τους από το πρωτόκολλο.
Τα τελευταία χρόνια, οι χάκερ έχουν εκμεταλλευτεί τις αδυναμίες του ΝTLM για να αποκτήσουν πλήρη πρόσβαση σε δίκτυα, οπότε τα μειονεκτήματα της υποστήριξής του υπερτερούν των πλεονεκτημάτων. Η Microsoft πλέον θεωρεί το ΝTLM απαρχαιωμένο. Ένα χρονοδιάγραμμα για την απενεργοποίηση βρίσκεται στο Windοws IT Pro Blog.
Απενεργοποίηση NTLM για ασφάλεια των Windows
Η απόφαση της Microsoft να απενεργοποιήσει το ΝTLM από προεπιλογή είναι ένα σημαντικό βήμα προς την ενίσχυση της ασφάλειας των συστημάτων.
Δείτε επίσης: Αποτυχίες εκκίνησης Windows 11: Συνδέονται με την ενημέρωση Δεκεμβρίου

Το NTLM έχει αποτελέσει αντικείμενο πολλών επιθέσεων, καθώς οι επιτιθέμενοι εκμεταλλεύονται τις αδυναμίες του για να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητα δεδομένα. Η απενεργοποίηση του πρωτοκόλλου θα μειώσει σημαντικά την επιφάνεια επίθεσης για τους χάκερ, καθιστώντας τα συστήματα πιο ασφαλή. Παράλληλα, η Microsoft ενθαρρύνει τους διαχειριστές συστημάτων να μεταβούν σε πιο σύγχρονα και ασφαλή πρωτόκολλα, όπως το Kerberos, το οποίο προσφέρει καλύτερη προστασία και έχει αποδειχθεί πιο ανθεκτικό σε επιθέσεις.
Η μετάβαση αυτή απαιτεί προσεκτικό σχεδιασμό και εκτέλεση, καθώς πολλά παλαιά συστήματα ενδέχεται να αντιμετωπίσουν προβλήματα συμβατότητας. Ωστόσο, η μακροπρόθεσμη ασφάλεια των συστημάτων και των δεδομένων είναι πρωταρχικής σημασίας και η προσπάθεια της Microsoft είναι ένα βήμα προς τη σωστή κατεύθυνση. Οι διαχειριστές συστημάτων καλούνται να ενημερώσουν τα δίκτυά τους και να διασφαλίσουν ότι όλα τα συστήματα είναι συμβατά με τα νέα πρότυπα ασφαλείας.
Δείτε επίσης: Η Microsoft πειραματίζεται με μια επάνω γραμμή μενού για τα Windows 11

Η Microsoft παρέχει οδηγίες και εργαλεία για να διευκολύνει αυτή τη μετάβαση, ενώ οι ειδικοί στον τομέα της ασφάλειας συνιστούν την τακτική εκπαίδευση και ενημέρωση των ομάδων IT για τις τελευταίες εξελίξεις και απειλές. Η απενεργοποίηση του NTLM είναι μια σημαντική αλλαγή που θα επηρεάσει πολλές επιχειρήσεις, αλλά η ενίσχυση της ασφάλειας είναι απαραίτητη για την προστασία των δεδομένων και των συστημάτων από κακόβουλες επιθέσεις.
