Microsoft afferma che la firma SMB per impostazione predefinita arriverà su più edizioni di Windows
Prima di oggi, Microsoft ha rilasciato l’ultimo aggiornamento Canary Channel di Windows 11 per i membri del programma Insiders. La nuova build 25381 per le edizioni Enterprise ora richiede la firma Server Message Block (SMB) per impostazione predefinita per tutte le connessioni.
In un post sul blog , il Principal Program Manager di Microsoft Ned Pyle ha spiegato il motivo di questa mossa e ha anche rivelato che questo cambiamento arriverà su più versioni di Windows, insieme a Windows Server.
Sebbene le versioni di Windows e Windows Server supportino la firma SMB da un po’ di tempo, Microsoft ha fatto molte mosse recenti per renderla una parte più importante della sicurezza di Windows.
Nel marzo 2022, Microsoft ha aggiunto il limitatore di velocità di autenticazione SMB alle build Insider. Questo limitatore di velocità imposta un limite di timeout di 2 secondi per ogni tentativo di autenticazione NTLM non riuscito. Ciò in teoria dovrebbe rendere molto più difficile per gli hacker effettuare più tentativi di accesso.
Nel gennaio 2023, Microsoft ha affermato che Windows 11 Pro inizierà presto a disabilitare i fallback di autenticazione guest SMB non sicuri . Oggi, Pyle ha dichiarato che questa nuova mossa per rendere la firma SMB l’impostazione predefinita è “parte di una campagna per migliorare la sicurezza di Windows e Windows Server per il panorama moderno”.
Pyle ha aggiunto:
Aspettatevi che questa modifica predefinita per la firma arrivi a Pro, Education e altre edizioni di Windows nei prossimi mesi, nonché a Windows Server. A seconda di come vanno le cose in Insider, inizierà ad apparire nelle versioni principali.
Inoltre, non dovremmo aspettarci che questa sia la fine delle funzionalità SMB nelle versioni future di Windows, secondo Pyle:
Continueremo a distribuire impostazioni predefinite SMB più sicure e molte nuove opzioni di sicurezza SMB nei prossimi anni; So che possono essere dolorose per la compatibilità delle applicazioni e Windows ha l’eredità di garantire la facilità d’uso, ma la sicurezza non può essere lasciata al caso.
Sarà interessante vedere in che modo la spinta di Microsoft nell’utilizzo delle impostazioni predefinite SMB avrà un effetto sul rendere Windows più sicuro da utilizzare nelle prossime edizioni.
Lascia un commento