7 novembre 2024

Krusell France

Ta dose d'actu digital !

Microsoft abandonne NTLM au profit de Kerberos : toutes les infos essentielles

Abandon protocole NTLM dans Windows - 2024
Rate this post

Au fil du temps, Microsoft semble enfin prêt à abandonner le protocole d’authentification NTLM dans Windows et Windows Server. L’entreprise américaine estime que ce protocole est obsolète et que les développeurs doivent entamer une transition vers Kerberos. Voici ce qu’il faut savoir.

La fin du protocole NTLM

Le protocole NTLM est très utilisé par les différentes versions de Windows et Windows Server. Introduit en 1993 au sein de Windows NT, il est aujourd’hui toujours largement utilisé. Néanmoins, il est vulnérable à diverses attaques, ce qui en fait un point faible dans les systèmes d’information des organisations.

Microsoft va abandonner NTLM progressivement

Consciente des problèmes de sécurité liés au protocole NTLM, Microsoft a décidé de l’abandonner au profit de solutions plus sécurisées, notamment Kerberos. Toutes les versions de NTLM ne font plus l’objet d’un développement actif et sont considérées comme obsolètes.

Il est important de noter que l’authentification NTLM est vulnérable à des attaques telles que “NTLM Relay” et “Pass-the-hash”.

La transition vers Kerberos

Microsoft souhaite que l’authentification Kerberos soit prioritaire par rapport à NTLM. Cela signifie qu’il est recommandé d’utiliser le mode “Negotiate” pour privilégier Kerberos lorsque possible. Les développeurs devront donc adapter leurs applications en conséquence.

Pour ceux qui souhaitent se débarrasser de NTLM dans leur organisation et anticiper ces changements, un tutoriel est disponible pour les accompagner dans cette transition en douceur.

Source : www.it-connect.fr

  • julien castex redacteur tech

    Julien est un journaliste tech polyvalent avec une expérience couvrant divers aspects de la high tech, en passant par les smartphones et l'Intelligence Artificielle. Il écrit sur les dernières tendances technologiques, les startups et les projets innovants ainsi que les impacts de la technologie sur la société.

    Voir toutes les publications