В тестовом билде Windows 11 Microsoft отказалась от SMB1-правил файрвола

В тестовом билде Windows 11 Microsoft отказалась от SMB1-правил файрвола

Windows 11 в тестовой Canary-сборке под номером 25992 не применяет правила SMB1 файрвола Windows Defender при создании общих папок. Ранее, напомним, создание SMB-шар автоматически устанавливало такие правила.

Этот принцип действовал с версии Windows XP SP2, однако теперь операционная система будет настраивать обновлённую группу «Общий доступ к файлам и принтерам», пропуская входящие порты NetBIOS с 137 по 139.

В Microsoft считают, что новый подход обеспечит более серьёзный дефолтный уровень сетевой безопасности. При этом администраторы смогут сконфигурировать новую группу и правила файрвола, если потребуется.

В блоге Нед Пайл из Microsoft отметил следующее:

«В дальнейшем мы планируем удалить входящие порты ICMP, LLMNR и диспетчера печати. Таким образом, мы сведём всё только к тем портам, которые нужны для совместного использования SMB».

SMB-клиент теперь будет допускать соединения с сервером по TCP, QUIC или RDMA через новые порты (ранее это были TCP/445, QUIC/443 и RDMA iWARP/5445).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Российский рынок ИБ снизит темпы роста до 10-15%

Как отметил в интервью ТАСС, взятом на полях Восточного экономического форума (ВЭФ), вице-президент «Ростелекома», генеральный директор ГК «Солар» Игорь Ляпунов, в 2024 г. темпы роста российского ИБ-рынка снизятся до 10-15%.

Основным фактором торможения является ситуация в экономике.

«Ключевая ставка Банка России и дополнительная налоговая нагрузка очень серьезно давят на бюджеты компаний 2025 года, особенно когда у компаний есть большие инвестпрограммы и приличная долговая нагрузка. В 2025 году будет пик долговой нагрузки — это все приводит к очень консервативному планированию бюджетов, в том числе на ИБ, следующего года», — такой вывод сделал Игорь Ляпунов в беседе с корреспондентом ТАСС.

Основным драйвером рынка, по оценке главы ГК «Солар», остаются кибератаки, которые продолжают расти как количественно, так и качественно. Фактор импортозамещения, по оценке Игоря Ляпунова, уже полностью отыграл свою роль.

Плюс ко всему он обратил внимание на то, что не введена ответственность за неисполнение нормативов по импортозамещению даже для владельцев объектов критической информационной инфраструктуры, и в целом на рынке есть ожидание, что установленные сроки будут смещены или будут введены какие-то индульгенции от регуляторов.

«Вновь создаваемые, вводимые в строй объекты КИИ, новые информационные системы строятся уже на российском программном обеспечении, оборудовании, средствах защиты информации. Но остается огромный хвост в виде старых систем с зарубежным ПО, которые все еще работают. Исторически, безусловно, что-то будет выводиться из эксплуатации — это горизонт трех-четырех лет. Моя оценка — 30–40% пока не замещено», — такую оценку ситуации с импортозамещением дал Игорь Ляпунов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru