Microsoft menghapus smb1 dari windows 10 secara default setelah serangan wannacry

Daftar Isi:

Video: Windows Insider Service ⚡️ Еще Одна Ненужная Служба Виндовс 10 - Как Отключить 2024

Video: Windows Insider Service ⚡️ Еще Одна Ненужная Служба Виндовс 10 - Как Отключить 2024
Anonim

Microsoft baru-baru ini memutuskan untuk menghapus protokol jaringan SMB1 dari Windows 10 secara default. Perubahan ini adalah bagian dari rencana keamanan multi-tahun raksasa teknologi yang bertujuan mengurangi permukaan serangan OS.

Versi OS pertama yang menampilkan perubahan ini adalah build 16226. Namun perubahan hanya memengaruhi instalasi Windows yang bersih, dan bukan peningkatan.

Berikut ini rincian lebih lanjut tentang penghapusan SMB1:

  • Semua edisi Home dan Professional sekarang memiliki komponen server SMB1 dihapus secara default. Klien SMB1 tetap diinstal. Ini berarti Anda dapat terhubung ke perangkat dari Windows 10 menggunakan SMB1, tetapi tidak ada yang dapat terhubung ke Windows 10 menggunakan SMB1.
  • Microsoft masih menyarankan Anda menghapus instalasi SMB1 bahkan jika Anda tidak menggunakannya. Perusahaan juga mempertimbangkan untuk menghapus instalan klien SMB1 di pembaruan fitur Windows 10 yang lebih baru jika mendeteksi bahwa Anda tidak menggunakannya.
  • Semua edisi Perusahaan dan Pendidikan telah SMB1 dihapus sepenuhnya secara default.
  • Penghapusan SMB1 berarti penghapusan layanan Browser Komputer lama.

Pengingat cepat: Apa itu SMB1?

SMB1 adalah protokol jaringan lapisan aplikasi yang dikembangkan oleh Microsoft lebih dari 30 tahun yang lalu. Protokol ini terutama digunakan untuk menawarkan akses bersama ke file, printer, port serial dan alat jaringan lainnya antar node pada jaringan.

Pada saat raksasa teknologi itu menciptakan protokol ini, dunia adalah tempat yang jauh lebih aman. Ketika malware muncul, SMB1 menjadi semacam kelemahan bagi komputer, membuatnya sangat rentan terhadap ancaman. Perlu disebutkan bahwa perangkat lunak server SMB1 baru-baru ini berhasil dieksploitasi oleh ransomware WannaCry.

Microsoft menjelaskan bahwa jika klien Anda menggunakan SMB1, mereka menjadi itik duduk untuk serangan manusia-di-tengah.

jika klien Anda menggunakan SMB1, maka seorang pria di tengah dapat memberitahu klien Anda untuk mengabaikan semua hal di atas . Yang perlu mereka lakukan adalah memblokir SMB2 + sendiri dan menjawab nama server atau IP Anda. Klien Anda akan dengan senang hati mengeluarkan SMB1 dan membagikan semua rahasia tergelapnya kecuali Anda memerlukan enkripsi pada bagian itu untuk mencegah SMB1 sejak awal. Ini bukan teori - kami sudah melihatnya.

Jika Anda masih mengandalkan SMB1, berhentilah menggunakannya sekarang. Untuk informasi lebih lanjut tentang cara menonaktifkan SMB1, ikuti instruksi yang tersedia di halaman dukungan Microsoft.

Microsoft menghapus smb1 dari windows 10 secara default setelah serangan wannacry