PSA: Jesensko ažuriranje sustava Windows 10 onemogućuje SMB v1, kvari mnoge Android aplikacije za upravljanje datotekama

click fraud protection

SMB v1 bio je uzrok mnoštva sigurnosnih noćnih mora posljednjih godina, pa ga je Microsoft konačno ubio u najnovijem ažuriranju Windowsa 10.

Shared Message Block (SMB) je protokol koji omogućuje bežični pristup prijenosu datoteka, pristup pisaču i pristup serijskom priključku. Bio je toliko ekskluzivan za Windows da je drugi naziv za protokol bio "Microsoft Windows Network". SMB je, međutim, iznimno ranjiv, jer je uzrok hakiranja Sony Picturesa 2014. i nedavno zlonamjernog softvera WannaCry prije samo nekoliko mjeseci. Praćenje napada u stvarnom vremenu pokazuje da je SMB još uvijek jedna od primarnih metoda napada na klijente, pa je s Windows 10 Fall ažuriranjem SMB v1 onemogućen. To ne znači da je protokol u potpunosti nestao, nego da ga je zamijenio SMB v2. Jedini problem u vezi s tim je taj što mnoge aplikacije više ne mogu koristiti sličan protokol za bežični prijenos datoteka na Windows računala. Nijedan nije tako jednostavan kao SMB. Ovo uklanjanje dolazi nakon što je Microsoft već objavio vodiče o tome kako onemogućiti SMB v1 u sustavu Windows.

Međutim, kao što smo govorili prije samo nekoliko mjeseci, postoji jedan file explorer koji zapravo podržava SMB v2. FX File Explorer ažuriran je još u kolovozu uključiti novo korisničko sučelje i, što je još važnije, podršku za SMB v2. Ne postoje velike razlike između SMB v1 i SMB v2, uglavnom su to samo sigurnosni popravci. Ova će promjena vjerojatno dovesti u nepovoljan položaj mnoge koji aktivno koriste značajku, ali uz FX File Explorer već podržava novi protokol i prisilno prebacivanje, vjerojatno će to učiniti i drugi programeri aplikacija slijedi također.

Ransomware kao što je WannaCry širi se i kroz SMB v1, budući da će svi Windows strojevi na mreži prema zadanim postavkama podržavati SMB v1 veze s iste mreže. To je značilo da se zlonamjerni softver može lako i brzo širiti, pa je zatvaranje rupe i uklanjanje SMB v1 sigurno bio pravi potez. Kao što je gore rečeno, trebalo bi biti početnih problema s njegovim uklanjanjem ako ste ga aktivno koristili, ali postoje zamjene i uskoro će aplikacije podržavati novi protokol.


Izvor: Microsoftova podrška