IT之家 6 月 5 日消息,微軟 6 月初發(fā)布了 Windows 11 Canary 芯版本,其中企業(yè)版 25381 現(xiàn)在默認(rèn)要求對所有連接進(jìn)行服務(wù)器消息塊 (IT之家注:Server Message Block 簡稱 SMB,是 Microsoft 網(wǎng)絡(luò)通訊協(xié)議) 簽名。
在一篇博客文章中,微軟首席項目經(jīng)理 Ned Pyle 解釋了這一舉措的原因,并透露這一變化將與 Windows Server 一起應(yīng)用于更多版本的 Windows。
雖然 Windows 和 Windows Server 版本支持 SMB 簽名已有很長一段時間,但微軟最近采取了很多舉措,使其成為 Windows 安全性的重要組成部分。
2022 年 3 月,微軟將 SMB 身份驗證速率限制器添加到預(yù)覽版本中,此速率限制器對每次失敗的 NTLM 身份驗證嘗試設(shè)置 2 秒超時限制。從理論上講,這會讓黑客更難多次嘗試登錄。
2023 年 1 月,微軟表示 Windows 11 專業(yè)版將很快開始禁用不安全的 SMB 來賓身份驗證回退。今天,Ned Pyle 表示,這項使 SMB 簽名成為默認(rèn)簽名的新舉措是“為現(xiàn)代環(huán)境提高 Windows 和 Windows Server 安全性活動的一部分”。
Ned Pyle 補充說:
“預(yù)計在接下來的幾個月中,此簽名默認(rèn)更改將出現(xiàn)在專業(yè)版、教育版和其他 Windows 版本以及 Windows Server 中。根據(jù)預(yù)覽進(jìn)展情況,它將開始出現(xiàn)在主要版本中?!?/p>
此外,根據(jù) Pyle 說法,未來版本 Windows 也不會終結(jié) SMB 功能:
“我們將在未來幾年繼續(xù)推出更安全的 SMB 默認(rèn)設(shè)置和許多新的 SMB 安全選項; 我知道它們可能會影響應(yīng)用程序兼容性,并且 Windows 具有確保易用性的傳統(tǒng),但安全性不能留有余地?!?/p>
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。