SMB v1 は近年、数多くのセキュリティ上の悪夢の原因となっていましたが、Microsoft は Windows 10 の最新アップデートでついにこれを廃止しました。
共有メッセージ ブロック (SMB) は、ワイヤレス経由でのファイル転送アクセス、プリンタ アクセス、およびシリアル ポート アクセスを可能にするプロトコルです。 これは Windows 専用であったため、このプロトコルの別名は「Microsoft Windows Network」と呼ばれていました。 しかし、SMB は非常に脆弱であり、2014 年のソニー・ピクチャーズ ハッキングや、最近ではほんの数か月前の WannaCry マルウェアの原因となっています。 リアルタイム攻撃追跡により、SMB が依然としてクライアントを攻撃する主な方法の 1 つであることが示されているため、Windows 10 秋の更新では SMB v1 が無効になりました。 これはプロトコルが完全に廃止されるということではなく、むしろ SMB v2 に置き換えられることを意味します。 これに関する唯一の問題は、多くのアプリケーションが同様のプロトコルを使用して Windows コンピューターにワイヤレスでファイルを転送できなくなっていることです。 SMB ほど手間がかからないものはありません。 この削除は、Microsoft が Windows 内で SMB v1 を無効にする方法に関するガイドをすでにリリースした後に行われます。
ただし、ほんの数か月前に説明したように、実際に SMB v2 をサポートするファイル エクスプローラーが 1 つあります。 FXファイルエクスプローラー 8月に更新されました 新しい UI、そしてさらに重要なことに、SMB v2 のサポートが含まれます。 SMB v1 と SMB v2 の間に大きな違いはなく、主にセキュリティ修正だけです。 この変更は、この機能を積極的に使用している多くの人にとって不利になる可能性がありますが、FX ファイル エクスプローラーでは すでに新しいプロトコルと強制切り替えをサポートしているため、他のアプリ開発者もサポートする可能性があります あなたもフォローしてください。
ネットワーク上のすべての Windows マシンがデフォルトで同じネットワークからの SMB v1 接続をサポートするため、WannaCry のようなランサムウェアは SMB v1 を通じても拡散します。 これは、マルウェアが簡単かつ迅速に拡散する可能性があることを意味するため、穴を塞いで SMB v1 を削除することは確かに正しい措置でした。 上で述べたように、このプロトコルを積極的に使用する場合、その削除に伴い初期の問題がいくつか発生するはずですが、代わりのプロトコルが存在し、すぐにアプリケーションが新しいプロトコルをサポートするようになるでしょう。
出典: Microsoft サポート