---
title: "Fim do NTLM; Microsoft vai desativar protocolo de 30 anos por padrão no Windows"
author: "Ignácio Afonso"
date: "2026-01-31 15:02:00-03"
category: "Segurança & Privacidade"
url: "http://desbugados.scale.press/portal/desbugados/post/2026/01/31/fim-do-ntlm-microsoft-vai-desativar-protocolo-de-30-anos-por-padrao-no-windows/md"
---

# O Adeus a um Veterano Digital: NTLM

Imagine um segurança de balada que trabalha no mesmo local desde 1993. Ele é confiável, conhece todo mundo, mas seus métodos são... ultrapassados. Ele ainda anota os nomes em um caderninho e confia na palavra das pessoas. Esse segurança é o NTLM, um protocolo de autenticação que a Microsoft acaba de anunciar que será desativado por padrão nas futuras versões do Windows. O "bug" aqui é que, no mundo digital de hoje, esse caderninho é fácil de copiar e a "palavra" das pessoas pode ser falsificada, abrindo a porta para ataques. Vamos desbugar por que esse veterano está indo para a merecida aposentadoria e quem ocupará seu lugar.

## O que é o NTLM e por que ele durou tanto?

Como um arqueólogo digital, eu vejo o NTLM (New Technology LAN Manager) com um certo respeito. Ele foi introduzido com o Windows NT 3.1, uma era em que a internet discada era o auge da tecnologia. Sua função é simples e crucial: verificar se você é quem diz ser quando tenta acessar algo em uma rede.

**Desbugando o NTLM:** Pense nele como um sistema de "desafio-resposta". Quando você tenta se conectar, o servidor envia um desafio (um número aleatório). Seu computador usa sua senha para "resolver" o desafio e envia a resposta. Se a resposta estiver correta, o acesso é liberado. Por décadas, isso foi bom o suficiente e, por ser um sistema de fallback (uma segunda opção quando o método principal falha), ele permaneceu ativo em muitos sistemas, mesmo após a chegada de tecnologias melhores.

## O "Bug": As Rachaduras na Armadura de 30 Anos

O problema é que os métodos dos cibercriminosos evoluíram muito mais rápido que o NTLM. Suas vulnerabilidades se tornaram lendárias no mundo da segurança, sendo exploradas em dois tipos principais de ataques:


- **Ataques de Retransmissão (NTLM Relay):** Imagine um impostor no meio da conversa entre você e o servidor. Ele intercepta seu desafio, o encaminha para outro servidor onde ele quer entrar, pega sua resposta legítima e a usa para se passar por você. É uma triangulação maliciosa que explora a confiança do protocolo.
- **Ataques Pass-the-Hash:** Aqui, o atacante não precisa saber sua senha, apenas o "hash" dela (uma versão criptografada). Em vez de roubar a chave do cofre, ele rouba uma cópia do formato da chave. Para o NTLM, essa cópia é suficiente para abrir a porta, permitindo que invasores se movam lateralmente pela rede.

## A Cavalaria Chegou: Kerberos, o Sucessor Moderno

Para substituir o NTLM, o Windows usa há anos o Kerberos como padrão. Se o NTLM é o segurança com um caderninho, o Kerberos é um sistema de controle de acesso centralizado com biometria e cartões magnéticos.

**Desbugando o Kerberos:** Com o Kerberos, você não se autentica com cada serviço individualmente. Primeiro, você prova sua identidade para um servidor central confiável, chamado Key Distribution Center (KDC). O KDC lhe dá um "ticket" mestre. Com esse ticket, você pode solicitar tickets específicos para cada serviço que deseja acessar (um para o servidor de arquivos, outro para a impressora, etc.). É muito mais seguro, pois suas credenciais não ficam passeando pela rede a todo momento.

## O Plano de Aposentadoria em 3 Fases

A Microsoft não vai simplesmente puxar a tomada do NTLM. A transição será gradual para evitar que sistemas legados parem de funcionar. O plano tem três etapas:


- **Fase 1 (Agora):** Lançamento de ferramentas de auditoria aprimoradas no Windows 11 24H2 e no Windows Server 2025. O objetivo é ajudar administradores a identificar exatamente onde o NTLM ainda está sendo usado em suas redes. É a fase de "mapear o terreno".
- **Fase 2 (Segundo semestre de 2026):** Introdução de novas tecnologias, como o IAKerb e um KDC Local, para resolver cenários comuns onde o NTLM era usado como fallback. Basicamente, criar alternativas modernas para as últimas dependências.
- **Fase 3 (Futuro):** O NTLM será finalmente desativado por padrão nas novas versões do Windows. Ele ainda existirá no sistema, mas precisará ser reativado manualmente por um administrador em casos de extrema necessidade. Por que o NTLM não foi ao show de comédia? Porque ele não sabia lidar com o 'stand-up' de novos protocolos!

## Sua Caixa de Ferramentas para o Mundo Pós-NTLM

O fim do NTLM como padrão é um marco importante para a segurança do Windows. Ele representa o compromisso de abandonar tecnologias legadas, mesmo que funcionais, em favor de uma infraestrutura mais robusta e segura.


- **Para o usuário comum:** A mudança será praticamente invisível, mas o resultado será um sistema operacional mais seguro por baixo do capô.
- **Para administradores de TI:** A hora de agir é agora. Comece a usar as novas ferramentas de auditoria para caçar o uso de NTLM em seu ambiente e planejar a migração definitiva.
- **O principal takeaway:** A tecnologia, assim como nós, envelhece. Reconhecer quando é hora de aposentar uma ferramenta fiel, mas vulnerável, não é uma fraqueza, mas um sinal de maturidade e evolução. Adeus, NTLM. Obrigado pelos serviços prestados.