SMB v1 bol v posledných rokoch príčinou množstva bezpečnostných nočných môr, a tak ho Microsoft konečne zabil v najnovšej aktualizácii Windowsu 10.
Shared Message Block (SMB) je protokol umožňujúci bezdrôtový prístup k prenosu súborov, k tlačiarni a k sériovému portu. Bol taký exkluzívny pre Windows, že iný názov protokolu bol „Microsoft Windows Network“. SMB sú však mimoriadne zraniteľné, pretože boli príčinou hacknutia Sony Pictures v roku 2014 a nedávno malvéru WannaCry len pred niekoľkými mesiacmi. Sledovanie útokov v reálnom čase ukazuje, že SMB je stále jednou z primárnych metód útočenia na klientov, a tak s jesennou aktualizáciou Windowsu 10 bola SMB v1 zakázaná. To neznamená, že protokol je úplne preč, skôr ho nahradil SMB v2. Jediným problémom je, že mnohé aplikácie už nedokážu používať podobný protokol na bezdrôtový prenos súborov do počítačov so systémom Windows. Žiadna nie je taká jednoduchá ako SMB. Toto odstránenie prichádza po tom, čo spoločnosť Microsoft už vydala príručky o tom, ako zakázať SMB v1 v systéme Windows.
Ako sme sa však venovali len pred pár mesiacmi, existuje jeden prieskumník súborov, ktorý skutočne podporuje SMB v2. Prieskumník súborov FX bol aktualizovaný ešte v auguste zahrnúť nové používateľské rozhranie, a čo je dôležitejšie, podporu SMB v2. Medzi SMB v1 a SMB v2 nie je veľké množstvo rozdielov, ide hlavne o bezpečnostné opravy. Táto zmena pravdepodobne znevýhodní mnohých, ktorí túto funkciu aktívne využívajú, ale s FX File Explorer ktorý už podporuje nový protokol a nútený prechod, je pravdepodobné, že ďalší vývojári aplikácií budú sledovať tiež.
Ransomvér ako WannaCry sa šíri aj prostredníctvom SMB v1, pretože všetky počítače so systémom Windows v sieti budú štandardne podporovať pripojenia SMB v1 z rovnakej siete. To znamenalo, že malvér sa mohol ľahko a rýchlo šíriť, takže zatvorenie diery a odstránenie SMB v1 bolo určite správnym krokom. Ako bolo uvedené vyššie, mali by sa vyskytnúť počiatočné problémy s jeho odstránením, ak ste ho aktívne používali, ale existujú náhrady a čoskoro budú aplikácie podporovať nový protokol.
Zdroj: Microsoft Support