Microsoft baru-baru ini memutuskan untuk menghapus Protokol jaringan SMB1 dari Windows 10 secara default. Perubahan ini adalah bagian dari rencana keamanan multi-tahun raksasa teknologi yang bertujuan mengurangi permukaan serangan OS.
Versi OS pertama yang menampilkan perubahan ini adalah membangun 16226. Namun perubahan hanya mempengaruhi instalasi Windows yang bersih, dan bukan upgrade.
Berikut detail selengkapnya tentang penghapusan SMB1:
- Semua edisi Home dan Professional sekarang memiliki komponen server SMB1 yang dihapus secara default. Klien SMB1 tetap diinstal. Ini berarti Anda dapat terhubung ke perangkat dari Windows 10 menggunakan SMB1, tetapi tidak ada yang dapat terhubung ke Windows 10 menggunakan SMB1.
- Microsoft masih menyarankan Anda menghapus SMB1 meskipun Anda tidak menggunakannya. Perusahaan juga mempertimbangkan untuk mencopot pemasangan klien SMB1 dalam pembaruan fitur Windows 10 yang lebih baru jika mendeteksi bahwa Anda tidak menggunakannya.
- Semua edisi Enterprise dan Education memiliki SMB1 yang sepenuhnya dihapus secara default.
- Penghapusan SMB1 berarti penghapusan layanan Browser Komputer lama.
Pengingat cepat: Apa itu SMB1?
SMB1 adalah protokol jaringan lapisan aplikasi yang dikembangkan oleh Microsoft lebih dari 30 tahun yang lalu. Protokol ini terutama digunakan untuk menawarkan akses bersama ke file, printer, port serial, dan alat jaringan lainnya antara node di jaringan.
Pada saat raksasa teknologi menciptakan protokol ini, dunia adalah tempat yang jauh lebih aman. Sebagai malware muncul, SMB1 menjadi semacam kelemahan bagi komputer, membuatnya sangat rentan terhadap ancaman. Perlu disebutkan bahwa perangkat lunak server SMB1 baru-baru ini berhasil dieksploitasi oleh Ransomware WannaCry.
Microsoft menjelaskan bahwa jika klien Anda menggunakan SMB1, mereka menjadi sasaran empuk serangan man-in-the-middle.
[…] jika klien Anda menggunakan SMB1, maka seorang man-in-the-middle dapat memberi tahu klien Anda untuk mengabaikan semua hal di atas. Yang perlu mereka lakukan hanyalah memblokir SMB2+ pada diri mereka sendiri dan menjawab nama atau IP server Anda. Klien Anda akan dengan senang hati mempelajari SMB1 dan membagikan semua rahasia tergelapnya kecuali Anda memerlukan enkripsi pada bagian tersebut untuk mencegah SMB1 sejak awal. Ini tidak teoretis – kami telah melihatnya.
Jika Anda masih mengandalkan SMB1, berhenti menggunakannya sekarang. Untuk informasi lebih lanjut tentang cara menonaktifkan SMB1, ikuti petunjuk yang tersedia di halaman dukungan Microsoft.
CERITA TERKAIT YANG PERLU ANDA LIHAT:
- Pembuat WannaCry mengancam untuk merilis lebih banyak malware ke Windows 10
- StoneDrill adalah malware penghapus terbaru yang menyerang PC