Microsoft полностью заменит протокол аутентификации NTLM на Kerberos

Microsoft полностью заменит протокол аутентификации NTLM на Kerberos

Microsoft полностью заменит протокол аутентификации NTLM на Kerberos

Microsoft хочет отказаться от набора протоколов сетевой аутентификации NTLM (NT LAN Manager) в будущих релизах Windows 11. В планах — перейти на альтернативные методы аутентификации и усилить с их помощью безопасность.

В официальном уведомлении корпорация из Редмонда пишет следующее:

«Основная идея — усилить протокол аутентификации Kerberos, который был дефолтным с 2000 года, а также снизить влияние NT LAN Manager (NTLM). В Windows 11 будут доступны функции Сквозная аутентификация с помощью Kerberos (IAKerb) и Центр распространения ключей для Kerberos (KDC)».

IAKerb позволяет клиентам аутентифицироваться через Kerberos, а вторая функция (KDC) — расширяет поддержку Kerberos на локальные аккаунты.

NTLM был впервые представлен в 1990 году, является результатом развития LANMAN и предназначается для проверки подлинности запроса и ответа. Для успешной аутентификации используются три сообщения.

В целом можно сказать, что Kerberos, другой протокол аутентификации, вытеснил NTLM с выходом Windows 2000, однако старичок до сих пор используется в качестве подстраховочного варианта.

«Основное различие между NTLM и Kerberos — способ управления аутентификацией. Первый полагается на три сообщения, а второй задействует двухэтапный процесс, использующий центр распределения ключей», — объясняют в CrowdStrike.

РЖД готовят продажу билетов через мессенджер МАКС

РЖД планируют уже в 2026 году запустить продажу билетов на пригородные поезда через чат-бот в МАКС на всей сети железных дорог России. Исключением станет только Московский транспортный узел — там действует отдельная система продаж.

Сейчас сервис проходит проверку в регионах. С марта 2026 года РЖД тестируют чат-бот на полигонах пригородных компаний в Новосибирской, Омской, Кемеровской областях, Алтайском и Красноярском краях. С 1 июля пилот расширили на Северо-Запад России.

В Западной Сибири через чат-бот уже оформили почти 380 тысяч билетов. В РЖД считают, что это подтверждает интерес пассажиров к новому способу покупки.

В холдинге отмечают, что перед запуском нужно проверить устойчивость сервиса, удобство интерфейса для разных категорий пассажиров и собрать обратную связь.

Проще говоря, РЖД хотят убедиться, что чат-бот не развалится под нагрузкой, не запутает пользователей и действительно будет удобен, а не превратится в очередной цифровой квест.

Если масштабирование пройдет по плану, пассажиры смогут покупать билеты на электрички прямо в МАКС без перехода в отдельные приложения или кассы. Для регионов это может стать заметным упрощением, особенно там, где пригородные поездки остаются ежедневной рутиной для тысяч людей.

Московский транспортный узел пока останется за скобками: из-за собственной системы продаж билеты через чат-бот в МАКС там запускать не планируют.

RSS: Новости на портале Anti-Malware.ru