Microsoft abandonne NTLM au profit de Kerberos : toutes les infos essentielles
Au fil du temps, Microsoft semble enfin prêt à abandonner le protocole d’authentification NTLM dans Windows et Windows Server. L’entreprise américaine estime que ce protocole est obsolète et que les développeurs doivent entamer une transition vers Kerberos. Voici ce qu’il faut savoir.
La fin du protocole NTLM
Le protocole NTLM est très utilisé par les différentes versions de Windows et Windows Server. Introduit en 1993 au sein de Windows NT, il est aujourd’hui toujours largement utilisé. Néanmoins, il est vulnérable à diverses attaques, ce qui en fait un point faible dans les systèmes d’information des organisations.
Microsoft va abandonner NTLM progressivement
Consciente des problèmes de sécurité liés au protocole NTLM, Microsoft a décidé de l’abandonner au profit de solutions plus sécurisées, notamment Kerberos. Toutes les versions de NTLM ne font plus l’objet d’un développement actif et sont considérées comme obsolètes.
Il est important de noter que l’authentification NTLM est vulnérable à des attaques telles que “NTLM Relay” et “Pass-the-hash”.
La transition vers Kerberos
Microsoft souhaite que l’authentification Kerberos soit prioritaire par rapport à NTLM. Cela signifie qu’il est recommandé d’utiliser le mode “Negotiate” pour privilégier Kerberos lorsque possible. Les développeurs devront donc adapter leurs applications en conséquence.
Pour ceux qui souhaitent se débarrasser de NTLM dans leur organisation et anticiper ces changements, un tutoriel est disponible pour les accompagner dans cette transition en douceur.
Source : www.it-connect.fr