6月5日消息,微軟近日發布了Windows 11 Canary版本,其中引入了對所有連接進行伺服器訊息區塊(SMB)簽署的要求。這項舉措是為了進一步提升Windows和Windows Server的安全性。 SMB是微軟的網路通訊協議,其簽章功能的預設啟用將成為Windows作業系統安全性的重要組成部分。
據小編了解,微軟首席專案經理Ned Pyle在一篇部落格文章中解釋了這項舉措的原因,並透露這項變更將在未來逐步應用於更多版本的Windows和Windows Server作業系統。
儘管Windows和Windows Server版本已經支援SMB簽章功能很長一段時間,但微軟最近加大了推動SMB簽章成為預設值的力度,以確保其在現代環境下的安全性。
微軟在2022年3月的預覽版本中引入了SMB身份驗證速率限制器,該限制器對於每次失敗的NTLM身份驗證嘗試設定了2秒的超時限制。這項措施從理論上使駭客更難多次嘗試登入系統。
2023年1月,微軟表示Windows 11專業版將停用不安全的SMB來賓身分驗證回退。如今,Ned Pyle表示,將SMB簽章設定為預設選項的新措施是提升Windows和Windows Server安全性的一部分。
Ned Pyle補充道:「預計在接下來的幾個月中,這項簽章預設設定的變更將應用於Windows的專業版、教育版以及其他版本,同時也將套用於Windows Server。根據預覽版本的進度,這項設定將最終成為主要版本的一部分。 」
此外,根據Pyle表示,未來的Windows版本也將繼續推出更安全的SMB預設設定和多種新的SMB安全性選項。他強調安全性不能被忽視,儘管這些新的安全性設置可能會對應用程式的相容性產生影響,但Windows一直專注於保證使用者友善性。
微軟的這項舉措表明其在保護使用者和系統安全性方面的決心,並將持續加強Windows和Windows Server的安全性。用戶可以期待更多安全性功能的推出,以確保其運算環境的安全性。
以上是微軟發布Windows 11 Canary版本,引進SMB簽章要求,強化安全性的詳細內容。更多資訊請關注PHP中文網其他相關文章!