Microsoft: nyugdíjba vonulnak a régi VPN-protokollok

​A Microsoft a jövőben érkező Windows Server kiadások esetében már nem fogja támogatni a bejövő PPTP és L2TP alapú VPN-kapcsolatok kiszolgálását.
 

A több mint 20 éves múltra visszatekintő PPTP (Point-to-Point Tunneling Protocol) és L2TP (Layer 2 Tunneling Protocol) VPN protokollok napjainkban már egyre több sebből véreznek. A Microsoft úgy látja, hogy a PPTP elsősorban a brute force típusú (lopott authentikációs tokenekkel operáló) támadások, míg az L2TP a titkosítási problémák miatt kerülhet kiszolgáltatott helyzetbe (utóbbi főleg akkor, ha az nincs megfelelően konfigurálva például IPsec-kel). 

A régi VPN protokollok kapcsán a Microsoft mérlegelte azok biztonságát és napjaink követelményeinek való megfelelőségüket, majd úgy döntött, hogy a Windows Server következő kiadásai már nem fogják lehetővé tenni az ilyen típusú VPN-kapcsolatok kiszolgálását.

"A mostani döntés része a Microsoft azon biztonságot és hatékonyságot növelő stratégiájának, amely a felhasználókat a jóval robusztusabb protokollok használatára ösztönzi. A modern protokollok erősebb titkosítást, gyorsabb kapcsolatokat és nagyobb megbízhatóságot nyújtanak, ezáltal jobban megfelelnek a napjaink egyre nagyobb komplexitású hálózati környezetei által támasztott elvárásoknak" - közölte a cég. 

A Microsoft a jövőben elsősorban az SSTP (Secure Socket Tunneling Protocol) és az IKEv2 (Internet Key Exchange version 2) protokollok használatát fogja ajánlani a PPTP és az L2TP helyett. 

A mostani döntés természetesen nem jelenti azt, hogy ne lenne idő az átállásra. Azt még nem lehet tudni, hogy a Windows RRAS Server ténylegesen mikor szakít a két szóban forgó protokoll támogatásával, de várhatóan a Windows Server következő főverziójával érkeznek a változások. Ugyanakkor a kimenő PPTP és L2TP kapcsolatok továbbra is használhatók maradhatnak. 
 
  1. 3

    Kritikus biztonsági hibáról számolt be a Cisco az IOS XE kapcsán.

  2. 3

    A SonicWall fontos biztonsági frissítéseket adott ki az egyik VPN-megoldásához.

  3. 3

    Az IBM Db2 két biztonsági hibajavítást kapott.

  4. 4

    A Commvault egy biztonsági frissítést adott ki.

  5. 4

    Több tucat biztonsági javítás vált elérhetővé az Androidhoz.

  6. 3

    Az OpenBSD egy biztonsági hibajavítással bővült.

  7. 4

    A QRadar kapcsán 14 biztonsági hibáról számolt be az IBM.

  8. 4

    A Firefox 13 biztonsági réstől vált meg a legújabb verzióinak köszönhetően.

  9. 4

    A Thunderbird alkalmazás fontos hibajavításokkal bővült.

  10. 3

    A LibreOffice egy biztonsági hibajavítással gyarapodott.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség