Spoločnosť Microsoft štandardne odstraňuje SMB1 z Windows 10 po útoku Wannacry

Spoločnosť Microsoft sa nedávno rozhodla odstrániť Sieťový protokol SMB1 z Windows 10 v predvolenom nastavení. Táto zmena je súčasťou viacročného bezpečnostného plánu technologického giganta zameraného na zníženie útočnej plochy OS.

Prvá verzia OS, ktorá obsahuje túto zmenu, je stavať 16226. Zmena však ovplyvní iba čistú inštaláciu systému Windows, a nie inovácie.

Tu je viac podrobností o odstránení SMB1:

  • Všetky edície Home a Professional majú teraz predvolene odinštalovanú súčasť servera SMB1. Klient SMB1 zostáva nainštalovaný. To znamená, že sa môžete pripojiť k zariadeniam zo systému Windows 10 pomocou protokolu SMB1, ale nič sa nemôže pripojiť k systému Windows 10 pomocou protokolu SMB1.
  • Spoločnosť Microsoft stále odporúča odinštalovať SMB1, aj keď ho nepoužívate. Spoločnosť tiež uvažuje o odinštalovaní klienta SMB1 v neskoršej aktualizácii funkcií systému Windows 10, ak zistí, že ho nepoužívate.
  • Všetky vydania Enterprise a Education majú program SMB1 predvolene úplne odinštalovaný.
  • Odstránenie SMB1 znamená odstránenie starej služby Computer Browser.

Rýchla pripomienka: Čo je SMB1?

SMB1 je sieťový protokol na aplikačnej vrstve vyvinutý spoločnosťou Microsoft pred viac ako 30 rokmi. Protokol sa používa hlavne na poskytovanie zdieľaného prístupu k súborom, tlačiarňam, sériovým portom a ďalším sieťovým nástrojom medzi uzlami v sieti.

V čase, keď technologický gigant vytvoril tento protokol, bol svet oveľa bezpečnejším miestom. Ako objavil sa malvér, SMB1 sa stal akousi Achillovou pätou pre počítače, čo ich robilo mimoriadne zraniteľnými voči hrozbám. Za zmienku stojí, že serverový softvér SMB1 nedávno úspešne využil Ransomvér WannaCry.

Microsoft vysvetľuje, že ak vaši klienti používajú SMB1, stávajú sa z nich kačice na útoky typu man-in-the-middle.

[…] Ak vaši klienti používajú SMB1, môže to klientovi povedať človek v strede ignorovať všetky vyššie uvedené. Všetko, čo musia urobiť, je zablokovať SMB2 + na sebe a odpovedať na meno alebo IP adresu vášho servera. Váš klient sa šťastne zbaví SMB1 a bude zdieľať všetky svoje najtemnejšie tajomstvá, pokiaľ nevyžadujete šifrovanie tejto zdieľanej zložky, aby ste zabránili SMB1. To nie je teoretické - videli sme to.

Ak sa stále spoliehate na SMB1, okamžite ho prestaňte používať. Ďalšie informácie o tom, ako vypnúť SMB1, nájdete podľa pokynov na stránke Stránka podpory spoločnosti Microsoft.

SÚVISIACE PRÍBEHY, KTORÉ TREBA KONTROLA:

  • Tvorcovia WannaCry hrozia vydaním väčšieho množstva škodlivého softvéru pre Windows 10
  • StoneDrill je najnovší malware stieračov, ktorý sa dostane do počítačov
Nové funkcie ochrany súkromia vo Firefoxe 65 boli pozastavené kvôli chybám

Nové funkcie ochrany súkromia vo Firefoxe 65 boli pozastavené kvôli chybámKyber OchranaSprievodcovia Firefoxom

Mozilla Firefox verzia 65 priniesla sériu nových funkcií. Asi najužitočnejším je zjednodušený ovládací panel na blokovanie sledovacích zariadení v počítačoch so systémom Windows. Táto najnovšia ver...

Čítaj viac
Ako povoliť a nakonfigurovať prístup k riadeným priečinkom pre Windows 10

Ako povoliť a nakonfigurovať prístup k riadeným priečinkom pre Windows 10Problémy S Obrancom WindowsKyber Ochrana

Na vyriešenie rôznych problémov s počítačom odporúčame DriverFix:Tento softvér udrží vaše ovládače v prevádzke a zaistí vám tak bezpečnosť pred bežnými chybami počítača a zlyhaním hardvéru. Skontro...

Čítaj viac
Nové aktualizácie systému Windows 10 blokujú prehľadávače v načítaní obmedzených údajov

Nové aktualizácie systému Windows 10 blokujú prehľadávače v načítaní obmedzených údajovNovinky Vo Windows 10Aktualizácie Systému Windows 10Kyber Ochrana

Najnovšie aktualizácie spoločnosti Patch Tuesday spoločnosti Microsoft vyriešili 54 nedostatkov. Z týchto 54 problémov sa 15 bezpečnostných chýb týka prehliadačov spoločnosti Microsoft. To iba ukaz...

Čítaj viac