Windows 11 блокирует подключения к незащищённым NAS

Главный менеджер программы Microsoft

Microsoft Corporation (произносится «ма́йкрософт»; как правило, именуется просто Microsoft; распространено сокращение MS) — одна из крупнейших транснациональных компаний по производству проприетарного программного обеспечения для различного рода вычислительной техники — персональных компьютеров, игровых приставок, КПК, мобильных телефонов и прочего, разработчик наиболее широко распространённой на данный момент в мире программной платформы — семейства операционных систем Windows. Подразделения компании также производят семейство игровых консолей Xbox, а также аксессуары для персональных компьютеров (клавиатуры, мыши и т. д.). C 2012 года производит собственный планшетный компьютер — Surface. Википедия

Читайте также:Разрабатывается межсоединение ускорителя ИИ с открытым стандартомРеdfall получил финальное обновление с одиночным режимомDirectSR от Microsoft позволит разработчикам легко интегрировать FSR, DLSS и XeSS в игрыРазработчики Microsoft демонстрируют.NET на NES — предоставляют.NESMicrosoft готовится сделать большой анонс. Речь идет о наличии новой Call of Duty в Game Pass

Нед Пайл рассказал о новых изменениях безопасности в Windows 11 24H2 в блоге Microsoft. Изменения запретят доступ к незащищенным маршрутизаторам с USB-портами и некоторым сетевым устройствам хранения данных. Пайл упоминает, что предстоящее обновление откажется от гораздо более ранних вариантов протокола Server Message Block (SMB) и, следовательно, от потенциальной проблемы.

Пайл объясняет, что SMB1 уже более сорока лет, и предупреждения о его кончине раздаются с 2022 года. Windows 11 24H2 делает шаг вперед, поскольку по умолчанию требует подписи SMB, что позволит избежать вмешательства в сеть. Резервный гостевой режим будет отключен в Windows 11 Pro Edition, что обеспечивает более высокий уровень безопасности, поскольку позволяет получить доступ к SMB-серверу без имени пользователя или пароля.

Эта дополнительная безопасность уже давно назрела, поскольку подписывание SMB доступно в Windows уже тридцать лет в качестве опции. Гостевой режим в Windows устарел двадцать пять лет назад, а резервный вариант «Гость» был отключен в выпусках Windows 10 Enterprise, Education и Pro для рабочих станций. Эти реализации безопасности также присутствовали в Windows Insider Dev и сборках Canary в течение года. Пайл говорит, что это изменение в Windows 11 24H2 обеспечит безопасность более миллиарда устройств, поскольку заставит производителей NAS и маршрутизаторов обновлять непропатченные устройства.

Подписание SMB может служить дополнительным уровнем безопасности от вредоносных программ, которые получают доступ к незащищенным серверам без ведома пользователя и разрешения на передачу данных. Пайл объясняет, что устройства больше нельзя обманом заставить подключиться к вредоносному серверу без учетных данных для входа, блокируя доступ к программам-вымогателям или вредоносным программам, предназначенным для кражи данных.

Однако это также будет означать блокировку доступа к вашему NAS, поскольку он не сможет отличить сервер со злым умыслом от доверенного NAS, не имеющего необходимых протоколов. Пайл объясняет, что в результате будет выдана следующая ошибка:

  • 0xc000a000
  • -1073700864
  • STATUS_INVALID_SIGNATURE
  • The cryptographic signature is invalid

Производители NAS последуют этому примеру?

Несмотря на то, что по умолчанию он отключен, можно отменить изменения ценой менее безопасной системы. В этом случае производители устройств должны предоставить исправления безопасности для незащищенных устройств.

Пайл объясняет, что Microsoft хотела бы знать, есть ли у пользователей маршрутизаторы с портами USB и устройства NAS, которые не поддерживают подпись SMB. Он говорит: «Если у вас есть стороннее устройство NAS, которое не поддерживает подписывание SMB, мы хотим узнать об этом. Отправьте электронное письмо по адресу wontsignsmb@microsoft.com, указав марку и модель вашего устройства NAS, чтобы мы могли поделиться им с вами. всему миру и, возможно, попросить поставщика исправить это с помощью обновления».

Также вероятно, что соответствующие NAS и маршрутизаторы с портами USB могут иметь подпись SMB, но, возможно, по умолчанию отключены. Пользователи, вероятно, смогут включить его с помощью программного обеспечения управления NAS. Однако это может побудить производителей NAS и маршрутизаторов отключить их по умолчанию, предоставив при этом возможность включить резервную опцию гостя SMB, если она понадобится пользователю.

Помощь в защите сетевых дисков всегда будет восприниматься некоторыми пользователями в положительном свете. Также маловероятно, что многие производители NAS рискнут быть названными Microsoft незащищенными устройствами. Тем не менее, вы никогда этого не узнаете, пока не будет выпущена Windows 11 24H2 и, в конечном итоге, не будет опубликован список незащищенных NAS.

Это не единственное обеспечение безопасности, предусмотренное в Windows 11 24H2, но только время покажет, сколько пользователей затронет это изменение.

Подписаться на обновления Новости / Технологии

0 комментариев

Оставить комментарий


Новые комментарии

Указан неверный диаметр вентиляторов, не 80 мм, а 100 мм. И чип не 103, а 102.
  • Анон
С прошлым обновлением как раз и появилась эта ошибка. А новое как и написано не дают скачать.
  • Анон
При включении 3D Turbo Mode у вас максимум будет доступно 8 ядер и 8 потоков всего. т.е. если у вас 16 ядерный на 32 потока то будет всего 8 ядер и 8 потоков! Странная оптимизация!
  • Анон
После скачивания вышел синий экран СУПЕР!
  • Анон
требуется указать магазин и purchase date без этого не регистрирует
  • Анон
Россия на них клала❤❤❤❤, будет называться Ладушка 2.0 )))
  • Анон
ДА у меня тоже неработает уже все Вы не знаете каким способом вернуть все обратно СПАСИ
  • Анон
Хаетв Рустам Базарвич Хаетв
  • Анон
Очень довольна приложением. Пользуюсь сама и рекомендую другим.
16 способ - Ноутбук HP ProBook 4740s автоматически установлена камера HP HD Webcam [Fixed] при этом онлайн из браузера подключается камера к веб страницам, камера работает. С приложениями камера...
  • Анон

Смотреть все