Az SMB v1 számos biztonsági rémálom okozója volt az elmúlt években, így a Microsoft végül megölte a Windows 10 legújabb frissítésével.
A Shared Message Block (SMB) egy protokoll, amely vezeték nélküli hozzáférést tesz lehetővé fájlátvitelhez, nyomtatóhoz és soros porthoz. Annyira kizárólagos volt a Windows számára, hogy a protokoll másik neve „Microsoft Windows Network” volt. Az SMB azonban rendkívül sérülékeny, mivel a Sony Pictures 2014-es feltörésének, újabban pedig a WannaCry malware-nek az oka néhány hónappal ezelőtt. A valós idejű támadáskövetés azt mutatja, hogy az SMB továbbra is az egyik elsődleges módszer az ügyfelek támadására, ezért a Windows 10 őszi frissítésével az SMB v1 letiltásra került. Ez nem jelenti azt, hogy a protokoll teljesen eltűnt, inkább az SMB v2 váltotta fel. Az egyetlen probléma ezzel kapcsolatban, hogy sok alkalmazás már nem tud hasonló protokollt használni a fájlok vezeték nélküli átvitelére Windows számítógépekre. Egyik sem olyan egyszerű, mint az SMB. Ez az eltávolítás azt követően történik, hogy a Microsoft már kiadott útmutatókat az SMB v1 Windows rendszeren belüli letiltására vonatkozóan.
Azonban, amint arról csak néhány hónappal ezelőtt írtunk, van egy fájlkezelő, amely valójában támogatja az SMB v2-t. FX File Explorer augusztusban frissítették új felhasználói felületet, és ami még fontosabb, az SMB v2 támogatását. Nincs nagy különbség az SMB v1 és az SMB v2 között, ezek többnyire csak biztonsági javítások. Ez a változás valószínűleg sokakat hátrányos helyzetbe hoz, akik aktívan használják a funkciót, de az FX File Explorerrel már támogatja az új protokollt és a kényszerített átállást, valószínűleg más alkalmazásfejlesztők is ezt fogják tenni követni is.
Az olyan zsarolóvírusok, mint a WannaCry, az SMB v1-en keresztül is terjednek, mivel a hálózat összes Windows-gépe alapértelmezés szerint támogatja az SMB v1-kapcsolatokat ugyanarról a hálózatról. Ez azt jelentette, hogy a kártevő könnyen és gyorsan terjedhetett, így a lyuk bezárása és az SMB v1 eltávolítása minden bizonnyal a megfelelő lépés volt. Ahogy fentebb említettük, az eltávolításával kapcsolatban kezdetben problémák merülhetnek fel, ha aktívan használta, de vannak cserék, és hamarosan az alkalmazások támogatni fogják az új protokollt.
Forrás: Microsoft támogatás