SMB v1 byl v posledních letech příčinou mnoha bezpečnostních nočních můr, a tak to Microsoft konečně zabil v nejnovější aktualizaci Windows 10.
Shared Message Block (SMB) je protokol umožňující bezdrátový přístup k přenosu souborů, tiskárně a sériovému portu. Byl tak exkluzivní pro Windows, že jiný název pro protokol byl „Microsoft Windows Network“. SMB jsou však extrémně zranitelné, protože byly příčinou hacku Sony Pictures v roce 2014 a nedávno před několika měsíci malware WannaCry. Sledování útoků v reálném čase ukazuje, že SMB je stále jednou z primárních metod útoků na klienty, a tak s podzimní aktualizací Windows 10 bylo SMB v1 zakázáno. To neznamená, že protokol je zcela pryč, spíše nahrazen SMB v2. Jediným problémem je, že mnoho aplikací již nemůže používat podobný protokol k bezdrátovému přenosu souborů do počítačů se systémem Windows. Žádný není tak snadný jako SMB. Toto odstranění přichází poté, co společnost Microsoft již vydala průvodce, jak zakázat SMB v1 v systému Windows.
Jak jsme se však zabývali teprve před několika měsíci, existuje jeden průzkumník souborů, který ve skutečnosti podporuje SMB v2. Průzkumník souborů FX byla aktualizována v srpnu zahrnout nové uživatelské rozhraní, a co je důležitější, podporu SMB v2. Mezi SMB v1 a SMB v2 není velké množství rozdílů, jde hlavně o opravy zabezpečení. Tato změna pravděpodobně znevýhodní mnoho lidí, kteří tuto funkci aktivně využívají, ale s FX File Explorer již podporuje nový protokol a nucený přechod, je pravděpodobné, že jiní vývojáři aplikací budou sledovat také.
Ransomware jako WannaCry se také šíří prostřednictvím SMB v1, protože všechny počítače se systémem Windows v síti budou ve výchozím nastavení podporovat připojení SMB v1 ze stejné sítě. To znamenalo, že se malware mohl snadno a rychle šířit, takže zacelení díry a odstranění SMB v1 byl určitě správný krok. Jak bylo řečeno výše, měly by nastat nějaké počáteční problémy s jeho odstraněním, pokud jste jej aktivně používali, ale existují náhrady a brzy budou aplikace podporovat nový protokol.
Zdroj: Podpora společnosti Microsoft