Microsoft повышает защиту Windows против атак с ретрансляцией NTLM

Компания Microsoft объявила , что со второго июня для всех подключений к сетевым ресурсам в инсайдерской сборке Windows 25381 будет по умолчанию требоваться подпись SMB (

SMB Signing также обеспечивает целостность сообщений. Если сообщение изменяется в процессе передачи, проверка подписи не пройдет, и клиент будет знать, что сообщение было изменено или повреждено.

Включение SMB Signing может улучшить безопасность сети и защитить от поддельных или измененных сообщений. Однако это может вызывать некоторое снижение производительности, так как требуется вычисление и проверка цифровых подписей. Поэтому рекомендуется использовать SMB Signing на критических серверах или в сетях, где безопасность имеет высокий приоритет, и учитывать потенциальное влияние на производительность.

Public Release.