Hash Seguridad de la contraseña de Windows 7

1

Necesito encontrar algunos materiales sobre cómo funciona el Administrador de cuentas de seguridad (SAM) en Windows 7+. Estoy confundido con el formato de almacenamiento de valor hash.

Muchos materiales (como 1) me dicen que utiliza NTLM (o NTLM v2). Sin embargo, por lo que entiendo, el nivel de seguridad de NTLM es muy bajo. La mayoría de los sistemas operativos (como Unix) proporcionarán sal aleatoria para mejorar el nivel de seguridad básico. Para NTML, podemos romperlo fácilmente con fuerza bruta en varios días (incluso varias horas con un gran dispositivo). Además, si usamos la tabla del arco iris, podemos lograr un resultado perfecto.

Algunos otros materiales (como 2) me dicen que Windows Vista o superior ha reemplazado NTLM con Kerberos. ¿Afecta a SAM? Si es así, de forma predeterminada, ¿qué algoritmo hash utiliza en Windows 7 o superior?

Para hacer mi pregunta claramente, quiero enumerarlas a continuación.

  1. ¿NTLM o NTLMv2 usan sal?

  2. ¿Qué algoritmo usa Windows 7 o Windows 8 para SAM?

  3. ¿Si kerberos afecta el formato hash de SAM?

pregunta user3381634 10.03.2014 - 08:48
fuente

1 respuesta

1

Kerberos solo está disponible cuando tiene un servidor central disponible, por ejemplo, un dominio de Active Directory Controlador.

  1. No , no usa sal.

  2. Utiliza NTLM si no es parte de un dominio. Detalles .

  3. Kerberos no afecta el formato hash de SAM.

respondido por el JZeolla 10.03.2014 - 18:06
fuente

Lea otras preguntas en las etiquetas