微软发布WinGet1.7更新:安装软件后可“代劳”重启设备、支持EntraID身份验证-IT之家https://www.ith

None

相关推荐

封面图片

微软希望最终在Windows 11中禁用 NTLM 身份验证

微软希望最终在Windows11中禁用NTLM身份验证微软在一篇博客文章中表示,一些企业和组织继续使用NTLM进行Windows身份验证,因为它“不需要与域控制器的本地网络连接”。它也是“使用本地帐户时唯一支持的协议”,并且“当您不知道目标服务器是谁时可以使用”微软表示:这些好处导致一些应用程序和服务硬编码NTLM的使用,而不是尝试使用其他更现代的身份验证协议(如Kerberos)。Kerberos提供了更好的安全保证,并且比NTLM更具可扩展性,这就是它现在成为Windows中首选默认协议的原因。问题是,虽然企业可以关闭NTLM进行身份验证,但那些硬连线的应用程序和服务可能会遇到问题。这也是微软向Kerberos添加两个新的身份验证功能的原因。一种是使用Kerberos(IAKerb)进行初始和直通身份验证,这将允许“没有域控制器视线的客户端通过有视线的服务器进行身份验证”。另一个是Kerberos的本地密钥分发中心(KDC),它增加了对本地帐户的身份验证支持。正在进行这些更改,以便从长远来看,Kerberos将成为唯一的Windows身份验证协议。微软表示:减少NTLM的使用最终将导致它在Windows11中被禁用。我们正在采用数据驱动的方法并监控NTLM使用的减少情况,以确定何时可以安全地禁用它。一旦做出决定,微软将首先默认禁用NTLM,但企业可以重新启用它,以防遇到兼容性问题。微软尚未公布这一切何时发生的具体时间表。...PC版:https://www.cnbeta.com.tw/articles/soft/1390207.htm手机版:https://m.cnbeta.com.tw/view/1390207.htm

封面图片

蓝牙身份验证漏洞可让黑客控制 Apple、Android 和 Linux 设备

蓝牙身份验证漏洞可让黑客控制Apple、Android和Linux设备无人机技术公司SkySafe的软件工程师表示,存在多年的蓝牙身份验证绕过漏洞允许不法分子连接到Apple、Android和Linux设备并注入击键来运行任意命令。马克·纽林(MarcNewlin)发现了该漏洞并将其报告给了公司,他表示,该漏洞编号为CVE-2023-45866,不需要任何特殊硬件即可利用,并且可以使用常规蓝牙适配器从Linux机器上对Apple、Google、Canonical和蓝牙SIG发起攻击。该攻击允许附近的入侵者在受害者的设备上注入击键并执行恶意操作,只要他们不需要密码或生物识别身份验证。在周三发布的中,bug猎人这样描述了该安全漏洞:“这些漏洞的工作原理是欺骗蓝牙主机状态机在未经用户确认的情况下与假键盘配对。蓝牙规范中定义了底层的未经身份验证的配对机制,并且特定于实现的错误将其暴露给攻击者。”——

封面图片

好评率89%以上,微软公布《完美音浪》等4款Xbox独占游戏登陆PS5/Switch平台-IT之家https://www.ith

封面图片

Worldcoin开始为哥伦比亚提供全球身份验证服务Worldcoin宣布开始为哥伦比亚提供全球身份验证服务。

封面图片

微软确认NTLM身份验证方式在Windows 11 24H2和Server 2025之后将失效

微软确认NTLM身份验证方式在Windows1124H2和Server2025之后将失效不过,与此同时,这家科技巨头还补充说,它将继续致力于"WindowsServer的下一个版本和Windows的下一个年度版本",这意味着NTLM身份验证将在Windows11的2024更新版本24H2和WindowsServer2025上运行。微软目前正在确保这两个操作系统的系统要求相互兼容。该公司写道:包括LANMAN、NTLMv1和NTLMv2在内的所有NTLM版本均已停止功能开发,并已被废弃。但NTLM的使用将在下一个WindowsServer版本和下一个Windows年度版本中继续有效。对NTLM的调用应由对"协商"的调用取代,"协商"将尝试使用Kerberos进行身份验证,只有在必要时才返回NTLM。早些时候,微软曾解释说,此举背后的原因是为了提高身份验证的安全性,因为Kerberos等更现代的协议在这方面更胜一筹。该公司现在建议使用"协商"协议,这样只有在Kerberos不可用时才会退回到NTLM。在许多情况下,应用程序只需在向SSPI发出的AcquireCredentialsHandle请求中做一行更改,就能用Negotiate替代NTLM。一个已知的例外情况是,应用程序对完成身份验证所需的最大往返次数做了硬性假设。在大多数情况下,"协商"至少会增加一次额外的往返。某些情况可能需要额外配置。对于那些想知道NTLM历史有多悠久的人来说,这项技术自1993年在WindowsNT3.1中加入时就已经存在了。Kerberos虽然更"现代",但也从Windows2000ServicePack4(SP4)开始使用,也算得上历史悠久了。...PC版:https://www.cnbeta.com.tw/articles/soft/1433540.htm手机版:https://m.cnbeta.com.tw/view/1433540.htm

封面图片

Bluesky推出短期身份验证解决方案AppPassword

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人