PSA: „Windows 10 Fall Update“ išjungia SMB v1, pažeidžia daugelį „Android“ failų tvarkyklės programų

click fraud protection

SMB v1 pastaraisiais metais sukėlė daugybę saugumo košmarų, todėl „Microsoft“ pagaliau jį nužudė naujausiame „Windows 10“ atnaujinime.

Shared Message Block (SMB) yra protokolas, leidžiantis pasiekti failų perdavimą, prieigą prie spausdintuvo ir prieigą prie nuosekliojo prievado belaidžiu ryšiu. Jis buvo toks išskirtinis „Windows“, kad kitas protokolo pavadinimas buvo „Microsoft Windows Network“. Tačiau SMB yra labai pažeidžiamas, nes 2014 m. buvo įsilaužta į „Sony Pictures“, o neseniai – prieš kelis mėnesius – kenkėjiška programa „WannaCry“. Atakų stebėjimas realiuoju laiku rodo, kad SMB vis dar yra vienas iš pagrindinių klientų užpuolimo būdų, todėl su Windows 10 rudens atnaujinimu SMB v1 buvo išjungtas. Tai nereiškia, kad protokolas visiškai išnyko, o pakeistas SMB v2. Vienintelė problema yra ta, kad daugelis programų nebegali naudoti panašaus protokolo failams belaidžiu būdu perkelti į Windows kompiuterius. Nė vienas iš jų nėra toks lengvas kaip SMB. Šis pašalinimas atliktas po to, kai „Microsoft“ jau išleido vadovus, kaip išjungti SMB v1 sistemoje „Windows“.

Tačiau, kaip aptarėme tik prieš porą mėnesių, yra viena failų naršyklė, kuri iš tikrųjų palaiko SMB v2. FX failų naršyklė buvo atnaujintas rugpjūčio mėn įtraukti naują vartotojo sąsają ir, dar svarbiau, SMB v2 palaikymą. Tarp SMB v1 ir SMB v2 nėra daug skirtumų, daugiausia tai tik saugos pataisymai. Šis pakeitimas gali pakenkti daugeliui, kurie aktyviai naudojasi šia funkcija, bet su FX File Explorer jau palaiko naują protokolą ir priverstinį perjungimą, tikėtina, kad tai padarys kiti programų kūrėjai sekti irgi.

Išpirkos reikalaujančios programos, tokios kaip WannaCry, taip pat plinta per SMB v1, nes visi tinkle esantys „Windows“ įrenginiai pagal numatytuosius nustatymus palaikys SMB v1 ryšius iš to paties tinklo. Tai reiškė, kad kenkėjiška programa gali plisti lengvai ir greitai, todėl uždaryti skylę ir pašalinti SMB v1 tikrai buvo teisingas žingsnis. Kaip minėta aukščiau, jei aktyviai jį naudojote, iš pradžių turėtų kilti problemų dėl jo pašalinimo, tačiau yra pakeitimų ir netrukus programos palaikys naująjį protokolą.


Šaltinis: „Microsoft“ palaikymas