SMBV1'i devre dışı bırakarak Windows PC fidye yazılımımızı nasıl koruruz

Tartışıldığı ve çok açık bir şekilde bilindiği gibi, fidye yazılımı virüsleriSarkık ve Petha Bir hizmet tarafından kullanılmadılarsa, bu kadar büyük bir ölçekte hasara neden olamazlar Pencere, Sol varsayılan olarak etkinleştirildi Microsoft En azından garip nedenlerle.

SMBV1, keşfedilen ve dünyanın her yerinden milyonlarca Windows PC bilgisayarlarına girebilen hizmettir. Hakkında olup olmadığı Windows 10- Windows 8 veya Windows 7, SMBV1 hemen devre dışı bırakılmalıdır.

Öğretici konuya girmeden önce ne oldu Bu SMBV1 anlamına gelir.

SMBV1 eski protokolSunucu Mesaj Bloğu Windows tarafından yerel bir ağda dosyaları paylaşmak için kullanılır. Daha sonra bu protokolün yerini iki sürüm aldı.SMBV2 ve SMBV3. İkincisi sistemde aktif kalabilir. Güvenlidirler ve sömürülemezler.
Microsoft'a göre, SMBV1 protokolü, bir dizi bir dizi olmaları nedeniyle işletim sistemlerinde aktif kaldı. Bu protokolü kullanan eski uygulamalar, güncellenirlerSMBV2 ve SMBV3. Önceden bilerek bir şeyi aktarılmış bırakmak için akıllıca bir neden siber saldırılar Bu protokol gibi büyük risk altında temsil eder.

Windows 8 ve Windows 10'da SMBV1'i nasıl devre dışı bırakıyoruz

İle başlayarakWindows 10 Sonbahar İçerikleri Güncellemesi(Eylül 2017'de beklenen büyük güncelleme) Microsoft varsayılan olarak kapatılacak SMBV1. Microsoft bu kararı vermeden önce neden bu kadar çok hasara ihtiyaç duyulduğunu bilmiyoruz, ancak bu başka bir tartışma. O zamana kadar SMBV1 çok kolay devre dışı bırakılabilir.Kontrol PaneliProgramlarWindows özelliklerini aç veya kapatın. Bunu yapmak için bilgisayarlarda süresi dolmanız gerekmez.

– açık Kontrol Paneli ve tıklayın “Programlar“.

– Hizmetler, Uygulamalar ve Protokoller Windows listesinde tanımlar ve borçlandırırız “SMB 1.0/CIFS Dosya Paylaşım Desteği

Tıklamak “TAMAM”devre dışı bırakma başarıyla yapıldıktan sonra kısıtlanmıştır.

Windows 7 için, SMBV1'i devre dışı bırakmak biraz daha karmaşıktır ve biraz dikkat gerektirir. Protokolü devre dışı bırakmak için Windows Kayıtlarını (Windows Kayıt Defteri) düzenlemeniz gerekir.

Windows 7'de SMBV1'i nasıl devre dışı bırakıyoruz

– Kayıt Düzenleyicisini (Kayıt Defteri Düzenleyicisi) Katmanda Açıyoruz → Arama “düzenlemek“.

– Kayıt Defteri Editörü'nde sol taraftaki çubuğu kullanıyoruz:

 HKEY_LOCAL_MACHINE  System  CurrentControlset  Services  Lanmanserver  Parametreler

Bir sonraki adım yeni bir Subkey alt “Parametreler”. Sağ tıklayın “Parametreler” →YeniDWORD (32 bit) değer.

Yeni değerin adı olacak “SMB1” değerle “0”, yani devre dışı bırakıldığı anlamına gelir.

Şimdi tek yapman gereken kapatmak Kayıt Defteri Editörü ve işletim sistemini yeniden başlatın. Yeniden başlattıktan sonra SMBV1 protokolü devre dışı bırakılacaktır.

Bir açıklama olarak, SMBV1 fidye yazılımı enfeksiyonundan doğrudan sorumlu değildirSarkık ve Petha. Bu protokol sayesinde, yerel ağlarda sadece virüsün yayılmasına izin verildi, böylece dünyanın her yerinden milyonlarca bilgisayarı bulaştı.

Güncel virüs yazılımı kullanmayı, önemli dosyaların kalıcı olarak yedeklemesini (yedeklemesi) kullanmayı unutmayın ve son olarak, hangi düğmeleri ve bağlantılara tıkladığınıza dikkat edin.

Teknoloji konusunda tutkulu, 2006'dan başlayarak StealthSetts.com'da zevkle yazıyorum. İşletim sistemlerinde zengin bir deneyime sahibim: macOS, Windows ve Linux, aynı zamanda programlama dilleri ve bloglama platformlarında (WordPress) ve çevrimiçi mağazalar için (WooCommerce, Magento, Presashop).

Home BT öğreticileri, faydalı ipuçları ve haberler. SMBV1'i devre dışı bırakarak Windows PC fidye yazılımımızı nasıl koruruz
Bir yorum bırak