Microsoft: nyugdíjba vonulnak a régi VPN-protokollok

​A Microsoft a jövőben érkező Windows Server kiadások esetében már nem fogja támogatni a bejövő PPTP és L2TP alapú VPN-kapcsolatok kiszolgálását.
 

A több mint 20 éves múltra visszatekintő PPTP (Point-to-Point Tunneling Protocol) és L2TP (Layer 2 Tunneling Protocol) VPN protokollok napjainkban már egyre több sebből véreznek. A Microsoft úgy látja, hogy a PPTP elsősorban a brute force típusú (lopott authentikációs tokenekkel operáló) támadások, míg az L2TP a titkosítási problémák miatt kerülhet kiszolgáltatott helyzetbe (utóbbi főleg akkor, ha az nincs megfelelően konfigurálva például IPsec-kel). 

A régi VPN protokollok kapcsán a Microsoft mérlegelte azok biztonságát és napjaink követelményeinek való megfelelőségüket, majd úgy döntött, hogy a Windows Server következő kiadásai már nem fogják lehetővé tenni az ilyen típusú VPN-kapcsolatok kiszolgálását.

"A mostani döntés része a Microsoft azon biztonságot és hatékonyságot növelő stratégiájának, amely a felhasználókat a jóval robusztusabb protokollok használatára ösztönzi. A modern protokollok erősebb titkosítást, gyorsabb kapcsolatokat és nagyobb megbízhatóságot nyújtanak, ezáltal jobban megfelelnek a napjaink egyre nagyobb komplexitású hálózati környezetei által támasztott elvárásoknak" - közölte a cég. 

A Microsoft a jövőben elsősorban az SSTP (Secure Socket Tunneling Protocol) és az IKEv2 (Internet Key Exchange version 2) protokollok használatát fogja ajánlani a PPTP és az L2TP helyett. 

A mostani döntés természetesen nem jelenti azt, hogy ne lenne idő az átállásra. Azt még nem lehet tudni, hogy a Windows RRAS Server ténylegesen mikor szakít a két szóban forgó protokoll támogatásával, de várhatóan a Windows Server következő főverziójával érkeznek a változások. Ugyanakkor a kimenő PPTP és L2TP kapcsolatok továbbra is használhatók maradhatnak. 
 
  1. 3

    Az IBM Db2 legutóbb feltárt biztonsági hibájára megérkezett a patch.

  2. 4

    Az IrfanView kapcsán veszélyes sérülékenységekre derült fény.

  3. 4

    A Juniper számos sebezhetőséget szüntetett meg a Junos OS kapcsán.

  4. 4

    A Mozilla Thunderbirdhöz egy hibajavítás vált elérhetővé.

  5. 4

    Az SAP elérhetővé tette az októberi biztonsági frissítéseit.

  6. 4

    Több mint húsz biztonsági rést foltozott be az Adobe a Magento és a Commerce alkalmazásain.

  7. 4

    Az Adobe InDesign egy fontos biztonsági hibajavítást kapott.

  8. 4

    Az Adobe FrameMaker öt biztonsági frissítéssel gyarapodott.

  9. 5

    Súlyos sebezhetőségre derült fény a Mozilla Firefox webböngésző kapcsán.

  10. 4

    Az októberi hibajavító kedden tucatjával kapta a frissítéseket a Windows.

Partnerhírek
​NFC adatokat továbbító Androidos kártevőt fedezett fel az ESET

Az ESET kutatói felfedtek egy vadonatúj számítógépes kártevő programmal végrehajtott, úgynevezett crimeware kampányt, amely három cseh bank ügyfeleit vette célba.

​Hogyan védhetjük ki a gyakori Booking.com átveréseket?

A Booking.com a szálláshelyeket kereső utazók egyik legfontosabb platformja, de mára egyéb szolgáltatások is elérhetővé váltak az oldalon keresztül.

hirdetés
Közösség