Windows 11将默认要求SMB签名,并计划逐步推广到其他Windows版本

一颗小胡椒2023-06-06 09:20:53

微软宣布,为了提高Windows的安全性,此后在Windows 11 Insider Preview Build 25381企业版中,默认所有连接都需要SMB签名。并且预计在接下来的几个月里,Pro、Education和其他Windows版本以及Windows Server都会对签名进行此默认更改。

SMB签名可以确保每条消息都包含使用会话密钥和密码套件生成的签名。如果有人在传输过程中更改了消息本身,则整个消息的哈希值将不匹配,从而可得知有人篡改了数据。它还会确认发送方和接收方是否是本人,以此防范中继攻击。

微软官网上说,所有版本的Windows和Windows Server都支持SMB签名,但第三方可能会对它禁用或不支持。如果用户尝试连接到不允许SMB签名的第三方SMB服务器上的远程共享,用户应该会收到以下错误消息之一:0xc000a000、-1073700864、STATUS_INVALID_SIGNATURE、The cryptographic signature is invalid.

若要解决此问题,可以将第三方SMB服务器配置为支持SMB签名。微软不建议在Windows中禁用SMB签名或使用SMB1来解决此问题(SMB1支持签名但不强制执行)。不支持签名的SMB设备允许恶意方进行拦截和中继攻击。同时,SMB签名不可避免会略微降低SMB复制操作的性能,用户需要谨慎对自身实际情况进行评估,以判断极高性能和延迟要求是否优先于未签名流量带来的安全性缺失。

若要查看当前SMB签名设置,请运行以下PowerShell命令::

Get-SmbServerConfiguration | FL requiresecuritysignature

Get-SmbClientConfiguration | FL requiresecuritysignature

若要禁用客户端连接中的SMB签名要求,请以管理员身份运行以下PowerShell命令:

Set-SmbClientConfiguration -RequireSecuritySignature $false

若要禁用服务器中的SMB签名要求,请以管理员身份运行以下PowerShell命令:

Set-SmbServerConfiguration -RequireSecuritySignature $false

微软表示,在未来几年,他们将继续推出更安全的SMB默认设置和许多新的SMB安全选项;微软知道这些变化会影响应用程序兼容性,并且Windows也有确保易用性的传统,但安全性不能听天由命。

科技新闻smb
本作品采用《CC 协议》,转载必须注明作者和本文链接
2022.3.12-3.18 全球情报资讯 1恶意软件 Escobar:Aberebot银行木马的新变体 CaddyWiper:针对乌克兰的新型数据擦除恶意软件 Gh0stCringe RAT 被分发到易受攻击的数据库服务器 Trickbot在C2基础设施中使用物联网设备 Cyclops Blink 僵尸网络针对华硕路由器发起攻击 DirtyMoe 僵尸网络利用蠕虫模块迅速传播 2热点
5月24日,国家发展改革委、中央网信办、工业和信息化部、国家能源局联合印发了《全国一体化大数据中心协同创新体系算力枢纽实施方案》,明确提出布局全国算力网络国家枢纽节点,启动实施“东数西算”工程,构建国家算力网络体系。
一、发展动向热讯
用户名:加密密码:密码最后一次修改日期:两次密码的修改时间间隔:密码有效期:密码修改到期到的警告天数:密码过期之后的宽限天数:账号失效时间:保留。查看下pid所对应的进程文件路径,
据英国科技新闻网站The Register报道称,丽笙酒店集团(Radisson hotel Group,以下简称“丽笙”)已经于10月30日开始向参与其奖励计划的会员发出电子邮件,确认了一起黑客攻击,而这些会员的详细个人信息可能已经在此次攻击中遭到泄露。
美国科技公司谷歌收购了以色列网络安全初创公司 Siemplify。
10月27日,中国电子旗下麒麟软件在2021操作系统产业峰会上正式发布“银河麒麟V10 SP1”。该产品是适应云计算和移动互联网进一步普及的发展趋势,针对网信产业转型升级的实际需求而推出的升级产品,不仅安全能力得到进一步提升,而且实现融入移动等新特性,达到了中国操作系统的全新高度。
企业应该了解这些威胁载体,以及向预防和减轻威胁的网络安全专业人员咨询网络安全威胁的预测至关重要。网络犯罪即服务使不法分子能够向他人提供黑客服务并收取费用。
据央视新闻报道,今年以来,在工信部开展的App侵害用户权益专项整治中,腾讯公司旗下9款产品存在违规行为,共计4批次被公开通报,违反了2021年信息通信业行风纠风相关要求。腾讯公司11月24日下午表示,公司正持续升级App对用户权益保护的各项措施,并配合监管部门进行正常的合规检测。
9月23日,由国务院国资委新闻中心、山东省国资委、济南市人民政府、经济参考报社主办的第六届中国企业论坛在山东济南召开。
一颗小胡椒
暂无描述