LAN Manager

LAN Manager
Разработчик Microsoft, 3Com
Семейство ОС OS/2
Исходный код закрытый
Первый выпуск 1987; 37 лет назад (1987)
Последняя версия 2.2a (1994; 30 лет назад (1994))
Поддерживаемые платформы x86
Лицензия Proprietary
Состояние Прекращено
Предыдущая MS-Net, Xenix-NET, 3+Share

LAN Manager — сетевая операционная система разработанная Microsoft в сотрудничестве с 3Com Corporation. Она была разработана, чтобы заменить программное обеспечение 3Com для сетевого сервера 3+Share, которое работало на сильно изменённой версии MS-DOS.

История

LAN Manager был основан на операционной системе OS/2, разработанной совместно IBM и Microsoft. Первоначально он использовал протокол Server Message Block поверх протокола NetBIOS Frames (NBF) или специализированной версии протокола Xerox Network Services (XNS). Эти устаревшие протоколы были унаследованы от предыдущих продуктов, таких как MS-Net для MS-DOS, Xenix-NET для MS-Xenix и вышеупомянутый 3+Share. Также была доступна версия LAN Manager для Unix-систем под названием LAN Manager/X.

В 1990 году Microsoft анонсировала LAN Manager 2.0 с множеством улучшений, включая поддержку TCP/IP в качестве транспортного протокола. Последняя версия LAN Manager 2.2, которая включала базовую операционную систему MS-OS/2 1.31, оставалась серверной операционной системой Microsoft до выпуска Windows NT Advanced Server в 1993 году.

Версии

  • 1987 — MS LAN Manager 1.0 (Basic/Enhanced)
  • 1989 — MS LAN Manager 1.1
  • 1991 — MS LAN Manager 2.0
  • 1992 — MS LAN Manager 2.1
  • 1992 — MS LAN Manager 2.1a
  • 1993 — MS LAN Manager 2.2
  • 1994 — MS LAN Manager 2.2a

Многие поставщики поставляли лицензионные версии, в том числе:

Система безопасности

Проверка подлинности LAN Manager (LM) — это протокол, используемый для проверки подлинности клиентов Windows для сетевых операций, включая соединения домена, доступ к сетевым ресурсам и проверку подлинности пользователя или компьютера. Уровень проверки подлинности LM определяет, какой запрос/ответ протокол согласовывает между клиентом и сервером. Значение, указанное для параметра LmCompatibilityLevel определяет, какой протокол проверки подлинности будет использоваться при входе в сеть. Это значение влияет на уровень протокола проверки подлинности, используемый клиентами, уровень согласуемой безопасности сеанса и уровень проверки подлинности, принимаемый серверами. Возможные параметры:

Значение Параметр
0 Отправлять Lan Manager ответы
1 Отправлять Lan Manager — использовать сеансовую безопасность NTLMv2 при согласовании
2 Отправлять только NTLM ответ
3 Отправлять только NTLMv2 ответ
4 Отправлять только NTLMv2 ответ, отказывать LM
5 Отправлять только NTLMv2 ответ, отказывать LM и NTLM

Криптоанализ

Аутентификация LAN Manager использует слабый метод хеширования пароля пользователя, известный как LM hash algorithm, возникший в середине 1980-х годов, когда основной проблемой стали вирусы, а не высокочастотные сетевые атаки с обратной связью. Это делает такие хеши взламываемыми за считанные секунды с помощью радужных таблиц или за несколько часов с использованием грубой силы. Его использование в Windows NT было заменено NTLM, старые версии которого по-прежнему уязвимы для радужных таблиц, но менее уязвимы для атак методом перебора. NTLM используется для входа в систему с локальными учётными записями, поскольку Windows Vista и более поздние версии больше не поддерживают хеш LM по умолчанию. Kerberos используется в Active Directory Environments.

Основные недостатки протокола аутентификации LAN Manager:

  1. Все пароли преобразуются в верхний регистр перед генерацией хеша. Следовательно, пароли типа password, PassWord, PaSsWoRd, PASSword и другие подобные комбинации будут преобразованы в верхний регистр, то есть PASSWORD. Символы пароля также ограничены подмножеством из 95 символов в 256-байтовом наборе символов ASCII.
  2. Длина пароля ограничена 14-ю символами.
  3. Пароль из 14 символов разбивается на 7 + 7 символов, после чего хеш рассчитывается для двух половинок отдельно. Этот способ вычисления хеша значительно облегчает взлом, так как злоумышленнику необходимо дважды перебрать 7 символов вместо 14. Стойкость 14-значного пароля равна всего , что значительно меньше теоретической стойкости 14-значного пароля .
  4. Если пароль состоит из не более 7-ми символов, вторая половина хеша всегда будет отображать одно и то же постоянное значение (0xAAD3B435B51404EE).
  5. Значение хеша отправляется на сетевые серверы без соли, что делает его уязвимым для атак типа «человек посередине», а также позволяет создавать радужные таблицы.

Детали LM-хеша

LM-хеш (также известный как LanMan хеш или LAN Manager хеш) — это функция хеширования паролей, которая использовалась в версиях Microsoft LAN Manager и Microsoft Windows для хранения пользовательских паролей до Windows NT. Поддержка устаревшего протокола LAN Manager продолжалась в более поздних версиях Windows для обратной совместимости, но Microsoft рекомендовал администраторам отключить протокол; в Windows Vista протокол по умолчанию отключен.

Алгоритм

LM-хеш вычисляется следующим образом:[1][2]

  1. Длина пароля пользователя ограничена 14-ю символами. Если длина пароля больше 14 символов, хеш не может быть вычислен.
  2. Пароль приводится к верхнему регистру.
  3. Пароль кодируется в системе OEM code page.[3]
  4. Пароль дополняется нулями до 14 байт.[4]
  5. Пароль разделяется на две части по 7 байт.
  6. Эти значения используются для создания двух ключей DES, по одному из каждой 7-байтовой половины. 7 байт преобразуется в поток битов и после каждых 7-ми бит вставляется ноль. Так создаются 64 бита, необходимые для ключа DES.
  7. Каждый из этих ключей используется для DES-шифрования ASCII-строки «KGS!@#$%», в результате получаются два 8-байтовых шифрованных значения. DES CipherMode должен быть установлен в ECB, а PaddingMode должен быть установлен в NONE.
  8. Эти два значения зашифрованного текста объединяются, чтобы сформировать 16-байтовое значение, которое является LM-хешем.

Уязвимости безопасности

Несмотря на то, что LM-хеш основан на качественном блочном шифре DES, он не является односторонней функцией, так как пароль может быть определён из хеша из-за нескольких недостатков в его конструкции:[5] во-первых, пароли могут содержать не более 14 символов, что дает теоретическое максимальное количество паролей .

Во-вторых, пароли длиной более 7 символов делятся на две части, и каждая часть хешируется отдельно. Этот недостаток позволяет атаковать каждую половину пароля отдельно, уменьшая количество паролей, требуемое для перебора до . Кроме того, все строчные буквы в пароле перед хешированием пароля изменяются на прописные, что ещё больше уменьшает пространство паролей до .

Также LM-хеш не использует криптографическую соль, стандартный метод предотвращения перебора по словарю. Поэтому на него возможны такие атаки как радужные таблицы. Кроме того, любой пароль, длина которого меньше 8 символов, приведет к хешированию 7 нулевых байтов, в результате чего будет получено постоянное значение 0xAAD3B435B51404EE, что позволяет визуально идентифицировать короткие пароли. В 2003 году была опубликована Ophcrack — атака, реализованная на основе радужных таблиц. Она использует все уязвимости LM-шифрования и включает базу данных, достаточную для взлома практически всех число-символьных LM-хешей за несколько секунд. Многие утилиты для взлома, такие как RainbowCrack, L0phtCrack и Cain, сейчас также включают подобные атаки, что делает взлом LM-хешей тривиальным.

Обходные решения

Чтобы устранить недостатки безопасности, Microsoft представила протокол NTLMv1 в 1993 году. Для хеширования NTLM использует поддержку Unicode, заменяя LMhash=DESeach(DOSCHARSET(UPPERCASE(password)), "KGS!@#$%") на NThash=MD4(UTF-16-LE(password)), который не требует каких-либо дополнений или обрезаний, которые бы упростили ключ. С другой стороны, на компьютерах Windows в течение многих лет по умолчанию были настроены отправка и прием ответов, полученных как из LM-хеша, так и хеш-функции NTLM, поэтому использование хеш-функции NTLM не обеспечивало дополнительной безопасности, в то время как более слабый хеш все ещё присутствовал.

Для увеличения безопасности считалось хорошей практикой отключать протоколы аутентификации LM и NTLMv1 там, где они не нужны. Начиная с Windows Vista и Windows Server 2008, Microsoft по умолчанию отключила LM-хеш; эта функция может быть включена для локальных учётных записей через параметр политики безопасности. Пользователи могут также предотвратить создание LM-хеша для своего пароля, используя пароль длиной не менее пятнадцати символов.

Причины дальнейшего использования LM-хеша

Многим устаревшим реализациям SMB потребовалось немало времени, чтобы добавить поддержку более сильных протоколов, созданных Microsoft для замены хеширования LM, потому что сообщества с открытым исходным кодом, поддерживающие эти библиотеки, сначала должны были реконструировать новые протоколы — Samba потребовалось 5 лет, чтобы добавить поддержку NTLMv2, в то время, как JCIFS потребовалось 10 лет.

Наличие протоколов NTLM для замены LM-хеширования
Product NTLMv1 support NTLMv2 support
Windows NT 3.1 RTM (1993) Не поддерживается
Windows NT 3.5 RTM (1994) Не поддерживается
Windows NT 3.51 RTM (1995) Не поддерживается
Windows NT 4 RTM (1996) Пакет обновлений 4[6] (25 Октября 1998)
Windows 95 Не поддерживается Клиент службы каталогов (выпущен с Windows 2000 Server, 17 Февраля 2000)
Windows 98 RTM Клиент службы каталогов (выпущен с Windows 2000 Server, 17 Февраля 2000)
Windows 2000 RTM (17 Февраля 2000) RTM (17 Февраля 2000)
Windows ME RTM (14 Сентября 2000) Клиент службы каталогов (выпущен с Windows 2000 Server, 17 Февраля 2000)
Samba ? Версия 3.0[7] (24 Сентября 2003)
JCIFS Не поддерживается Версия 1.3.0 (25 Октября 2008)[8]
IBM AIX (SMBFS) 5.3 (2004)[9] Не поддерживается с v7.1[10]

См. также

Примечания

  1. Chapter 3 - Operating System Installation: The LMHash. Microsoft TechNet. Дата обращения: 12 мая 2015. Архивировано 18 мая 2015 года.
  2. Glass, Eric The NTLM Authentication Protocol and Security Support Provider: The LM Response. Дата обращения: 12 мая 2015. Архивировано 18 марта 2012 года.
  3. List of Localized MS Operating Systems. Microsoft Developer Network. Дата обращения: 12 мая 2015. Архивировано из оригинала 18 мая 2015 года.
  4. Cluster service account password must be set to 15 or more characters if the NoLMHash policy is enabled. Microsoft (30 октября 2006). Дата обращения: 12 мая 2015. Архивировано 10 сентября 2014 года.
  5. Johansson, Jasper M. Windows Passwords: Everything You Need To Know. Microsoft (29 июня 2004). Дата обращения: 12 мая 2015. Архивировано 12 января 2015 года.
  6. Windows NT 4.0 Service Pack 4 Readme.txt File (40-bit). Microsoft (25 октября 1998). Дата обращения: 12 мая 2015. Архивировано 31 декабря 2014 года.
  7. The Samba Team announces the first official release of Samba 3.0. SAMBA (24 сентября 2003). Дата обращения: 12 мая 2015. Архивировано 16 декабря 2014 года.
  8. The Java CIFS Client Library. Дата обращения: 12 мая 2015. Архивировано 10 мая 2015 года.
  9. AIX 5.3 Networks and communication management: Server Message Block file system. IBM (15 марта 2010). Дата обращения: 12 мая 2015. Архивировано 18 мая 2015 года.
  10. AIX 7.1 Networks and communication management: Server Message Block file system. IBM (5 декабря 2011). Дата обращения: 12 мая 2015. Архивировано 18 мая 2015 года.

Ссылки

Read other articles:

以色列工党מפלגת העבודה הישראלית以色列工党标志领袖梅拉夫·邁克爾 (Merav Michaeli)成立1968年 (1968)合并自以色列地工人党勞工聯盟勞工名單意識形態劳工錫安主義社會民主主義自由社會主義第三條道路進步主義兩國方案政治立場中間偏左欧洲组织歐洲社會黨 (觀察員)国际组织社會黨國際 (成員資格被凍結)進步聯盟官方色彩紅色议会4 / 120官方网站www.havoda.org.il以色列

 

أوليكسي شيفتشينكو   معلومات شخصية الميلاد 24 فبراير 1992 (31 سنة)  دنِبرُو  الطول 1.88 م (6 قدم 2 بوصة)[1][1] مركز اللعب حارس مرمى الجنسية أوكرانيا  معلومات النادي النادي الحالي شاختار دونيتسك الرقم 1 مسيرة الشباب سنوات فريق 2004–2008 FC Inter Dnipropetrovsk المسيرة الاحت...

 

العلاقات الأمريكية السورينامية الولايات المتحدة سورينام   الولايات المتحدة   سورينام تعديل مصدري - تعديل   العلاقات الأمريكية السورينامية هي العلاقات الثنائية التي تجمع بين الولايات المتحدة وسورينام.[1][2][3][4][5] مقارنة بين البلدين هذه مقارن

  لمعانٍ أخرى، طالع ستيفان مولر (توضيح). هذه المقالة يتيمة إذ تصل إليها مقالات أخرى قليلة جدًا. فضلًا، ساعد بإضافة وصلة إليها في مقالات متعلقة بها. (أبريل 2019) شتيفان مولر (بالألمانية: Stefan Müller)‏    معلومات شخصية الميلاد 15 مارس 1962 (61 سنة)  فوبرتال  مواطنة ألمانيا...

 

George Nash Medallista olímpico Datos personalesNombre completo George Christopher NashNacimiento Guildford, Reino Unido2 de octubre de 1989 (34 años)Carrera deportivaRepresentante de Reino Unido Reino UnidoDeporte Remo               Medallero Remo masculino Evento O P B Juegos Olímpicos 1 0 1 Campeonato Mundial 3 0 0 Campeonato Europeo 2 1 0 [editar datos en Wikidata] George Christopher Nash (Gu...

 

American TV series or program William & Catherine: A Royal RomanceMovie posterWritten byLinda YellenChristopher MomeneeDirected byLinda YellenStarringAlice St. ClairDan AmboyerJane AlexanderVictor GarberTheme music composerPatrick SeymourCountry of originUnited StatesOriginal languageEnglishProductionProducersBrad KrevoyLinda YellenChristopher LandryOriginal releaseNetworkHallmark ChannelRelease27 August 2011 (2011-08-27) William & Catherine: A Royal Romance is a 2...

Wappen der Earls of Lichfield (1831) Earl of Lichfield ist ein erblicher britischer Adelstitel in der Peerage of the United Kingdom, benannt nach der Stadt Lichfield in England. Er wurde zuvor bereits zweimal in der Peerage of England verliehen. Inhaltsverzeichnis 1 Verleihungen 1.1 Erste Verleihung 1.2 Zweite Verleihung 1.3 Dritte Verleihung 2 Liste der Earls of Lichfield und Viscounts Anson 2.1 Earls of Lichfield, erste Verleihung (1645) 2.2 Earls of Lichfield, zweite Verleihung (1674) 2.3 ...

 

Ця стаття є частиною Проєкту:Військова історія (рівень: невідомий) Портал «Війна»Мета проєкту — створення якісних та інформативних статей на теми, пов'язані з війною. Ви можете покращити цю статтю, відредагувавши її, а на сторінці проєкту вказано, чим ще можна допомогти. ...

 

Ironman California Austragungsort SacramentoVereinigte Staaten Vereinigte Staaten Erste Austragung 2000 Veranstalter World Triathlon Corporation Rekorde Distanz 3,86 km 180,2 km 42,195 km Streckenrekord Männer: 8:22:14 h, 2001Vereinigte Staaten Tim DeBoomFrauen: 9:18:49 h, 2001Schweiz Natascha Badmann Der Ironman California ist eine jährlich stattfindende Triathlon-Sportveranstaltung über die Ironman-Distanz (3,86 km Schwimmen, 180,2 km Radfahren und...

Sebuah galai Melayu abad ke-15 sampai 16. Ini bukan Mendam Berahi, tapi gambaran ini menggambarkan seperti apa ghali Melayu saat itu. Sejarah Kesultanan Melaka Nama Mendam BerahiAsal nama Mabuk asmara,[1] keinginan terpendam, hasrat yang terpendam[2] Ciri-ciri umum Kelas dan jenis Ghali/galaiPanjang 180 ft (54,9 m)[3]Lebar 36 ft (11,0 m)[3]Senjata 7 laras meriam Mendam Berahi merupakan sebuah kapal legenda berjenis galai kerajaan (bahasa Mel...

 

American magnate, soldier, and politician (1764–1839) For other people named Stephen Van Rensselaer, see Stephen Van Rensselaer (disambiguation). Stephen Van RensselaerStephen Van Rensselaer III, c. 1790s, by Gilbert StuartMember of the U.S. House of Representativesfrom New YorkIn officeMarch 12, 1822 – March 3, 1829Preceded bySolomon Van RensselaerSucceeded byAmbrose SpencerConstituency9th district (1822–1823)10th district (1823–1829)Lieutenant Governor of New Yo...

 

هذه المقالة تحتاج للمزيد من الوصلات للمقالات الأخرى للمساعدة في ترابط مقالات الموسوعة. فضلًا ساعد في تحسين هذه المقالة بإضافة وصلات إلى المقالات المتعلقة بها الموجودة في النص الحالي. (ديسمبر 2021) هذه المقالة يتيمة إذ تصل إليها مقالات أخرى قليلة جدًا. فضلًا، ساعد بإضافة وصلة...

Artikel ini sebatang kara, artinya tidak ada artikel lain yang memiliki pranala balik ke halaman ini.Bantulah menambah pranala ke artikel ini dari artikel yang berhubungan atau coba peralatan pencari pranala.Tag ini diberikan pada Desember 2022. Artikel ini sebatang kara, artinya tidak ada artikel lain yang memiliki pranala balik ke halaman ini.Bantulah menambah pranala ke artikel ini dari artikel yang berhubungan atau coba peralatan pencari pranala.Tag ini diberikan pada Oktober 2022. Deng Y...

 

Tsinghua University School of Economics and Management清华大学经济管理学院 (Chinese)Established1984; 39 years ago (1984)DeanBai Chong'enAcademic staff157 (Full-Time Faculty)Undergraduates1,048Postgraduates2,150(440 in Master's )(278 in Ph.D.)(1,432 in MBA)(979 in Executive MBA)LocationBeijing, ChinaCampusUrbanAffiliationsTsinghua UniversityAACSBEQUISWebsiteTsinghua SEMChinese nameSimplified Chinese清华大学经济管理学院Traditional Chinese清華大...

 

Unincorporated community in Pennsylvania, U.S. Main Street in Sacramento Sacramento is an unincorporated community in southeastern Hubley Township, Schuylkill County, Pennsylvania, United States, situated on Route 25.[1] It is located on the Pine Creek, which drains it westward into the Mahantango Creek. It has a post office with the zip code of 17968.[2] References ^ Sacramento. Geographic Names Information System. United States Geological Survey, United States Department of ...

Aspect of military life Insignia for Christian, Muslim, and Jewish chaplains (left to right) are shown on the uniforms of three U.S. Navy chaplains, 1998. These were the only insignia in use at that time. Religious symbolism in the United States military includes the use of religious symbols for military chaplain insignia, uniforms, emblems, flags, and chapels; symbolic gestures, actions, and words used in military rituals and ceremonies; and religious symbols or designations used in areas su...

 

This article possibly contains original research. Please improve it by verifying the claims made and adding inline citations. Statements consisting only of original research should be removed. (December 2021) (Learn how and when to remove this template message) Church of Universal Eclectic WiccaA floral Pentagram is a commonly used symbol in Universal Eclectic Wicca.AbbreviationCUEWFormation1969 (1969), Westchester, NYFounderJayne TomasTypeEclectic Wicca traditionHeadquartersGreat Falls,...

 

This article has multiple issues. Please help improve it or discuss these issues on the talk page. (Learn how and when to remove these template messages) This article consists almost entirely of a plot summary. Please help improve the article by adding more real-world context. (November 2015) (Learn how and when to remove this template message) This article does not cite any sources. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged...

СелоСтарый Мензелябаштат. Иске Минзәләбаш 55°04′42″ с. ш. 52°41′25″ в. д.HGЯO Страна  Россия Субъект Федерации Татарстан Муниципальный район Сармановский Сельское поселение Старомензелябашское История и география Первое упоминание 1710 Прежние названия Бикбулат...

 

Miyanomori Ski Jump StadiumLocationMiyanomori, Chuō-kuSapporoJapanOpened1969SizeK–point90 mHill size100 mHill record104 m (2012)Top eventsOlympics1972 Winter OlympicsWorld ChampionshipsFIS Nordic World Ski Championships 2007This article does not cite any sources. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Miyanomori Ski Jump Stadium – news · newspapers · books · ...

 

Strategi Solo vs Squad di Free Fire: Cara Menang Mudah!