Bagaimana kita melindungi diri kita sendiri Windows Ransomware PC dengan menonaktifkan SMBv1

Sebagaimana dibahas dan diketahui dengan sangat jelas, virus ransomware WannaCry si Petya tidak bisa menyebabkan kerusakan seperti skala besar jika mereka tidak menggunakan layanan Windows, dibiarkan diaktifkan oleh default de Microsoft untuk setidaknya alasan aneh.

SMBv1 adalah layanan yang dieksploitasi dan dapat menembus jutaan komputer Windows PC dari seluruh dunia. Apapun itu Windows 10, Windows 8 atau Windows 7, SMBv1 harus segera dinonaktifkan.

Sebelum masuk ke tutorial, mari kita lihat apa berarti SMBv1 ini.

SMBv1 adalah protokol lama Server Message Block digunakan oleh Windows untuk berbagi file di jaringan lokal. Kemudian protokol ini digantikan oleh dua versi. SMBv2 si SMBv3. Yang terakhir ini bisa tetap aktif di sistem. Mereka aman dan tidak bisa dimanfaatkan.
Menurut Microsoft, protokol SMBv1 tetap aktif pada sistem operasi karena ada beberapa alasan sederhana aplikasi lama menggunakan protokol ini, mereka sedang diperbarui SMBv2 si SMBv3. Anehnya alasan untuk meninggalkan sesuatu seperti itu dalam pikiran mengetahui sebelumnya serangan cyber sebagai protokol ini merupakan risiko utama.

Cara menonaktifkan SMBv1 pada Windows 8 dan Windows 10

dimulai dengan Windows 10 jatuh Kreator Update (pembaruan besar diharapkan pada September 2017) Microsoft akan menonaktifkan pada default SMBv1. Kami tidak tahu mengapa begitu banyak kerusakan diperlukan sebelum Microsoft membuat keputusan ini, tetapi ini adalah diskusi lain. Hingga saat itu, SMBv1 dapat dinonaktifkan dengan sangat mudah Control Panel →   program →   Mengubah Windows fitur hidup atau mati. Anda tidak perlu diusir di komputer untuk melakukan ini.

- Buka Control Panel dan klik "program".

- dalam daftar layanan, aplikasi, dan protokol Windows, identifikasi dan hapus centang "Dukungan Berbagi File SMB 1.0 / CIFS"

Klik "OK", kemudian restart setelah penonaktifan berhasil.

Untuk Windows 7, menonaktifkan SMBv1 sedikit lebih rumit dan memerlukan sedikit perhatian. Anda perlu mengedit registri Windows (Windows Registry) untuk menonaktifkan protokol.

Cara menonaktifkan SMBv1 pada Windows 7

- buka Registry Editor dari Strat → cari “regedit".

- di Peninjau Suntingan Registri kami menggunakan bilah di sebelah kiri untuk menavigasi ke:

 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters

Langkah selanjutnya adalah membuat yang baru subkey di bawah "Parameter". Klik kanan di "parameter”→  New →  DWORD (32-bit) Nilai.

Nama nilai baru akan menjadi "SMB1" dengan nilai "0", yang berarti dinonaktifkan.

Yang harus Anda lakukan sekarang adalah mematikannya registry Editor dan restart sistem operasi. Setelah restart, protokol SMBv1 akan dinonaktifkan.

Sebagai klarifikasi, SMBv1 tidak secara langsung bertanggung jawab atas infeksi ransomware WannaCry si Petya. Melalui protokol ini, hanya diperbolehkan menyebarkan virus ke jaringan lokal, menginfeksi jutaan komputer di seluruh dunia.

Pastikan untuk menggunakan perangkat lunak virus up to date, untuk membuat backup permanen (cadangan) dari file-file penting dan terakhir namun tidak sedikit, hati-hati apa tombol dan link yang Anda klik.

Sebagai pecinta teknologi, saya dengan senang hati menulis di StealthSettings.com sejak tahun 2006. Saya memiliki pengalaman yang kaya dalam sistem operasi: macOS, Windows, dan Linux, serta dalam bahasa pemrograman dan platform blogging (WordPress) dan toko online (WooCommerce, Magento, PrestaShop).

How to » AntiVirus & Keamanan » Bagaimana kita melindungi diri kita sendiri Windows Ransomware PC dengan menonaktifkan SMBv1
Tinggalkan Komentar