近日谷歌初次推出其新的Android Samba应用,这显然不是好的宣布机会,因为在不久前,在重大年夜进击变乱中进击者就应用了该应用中安排的不安然版本SMB协定。
比来几个月来,办事器消息块(SMBv1)协定中的马脚经由过程NSA泄漏的EternalBlue对象在Windows体系被应用,作为WannaCry和Petya勒索软件进击的一部分,以及针对Linux的SambaCry进击的一部分。固然今朝尚不清跋扈这些马脚是否存在于谷歌的应用中,但该Android Samba应用仅支撑SMBv1。

罗马尼亚反恶意软件公司Bitdefender高等电子威逼分析师Liviu Arsene指出,谷歌宣布的机会可能不太好。
收集安然供给商Plixer International审计与合规性主管Justin Jett则表示,因为谷歌的Android Samba应用是Samba的直接分支,它本身与Samba一样安然。
“然而,SMBv1是Windows操作体系的一部分,修复微软操作体系是清除EternalBlue SMBv1马脚的独一已知办法。SMBv1仍然活着界各地广泛安排,而这款来自谷歌的新Samba应用让Android和Chrome OS用户可连接到Windows共享驱动器,”Jett称,“该Samba应用不会影响SMBv1马脚状况;无论是否已经安装微软补丁。后续版本SMBv2和v3具有更强的安然性,但SMBv1被广泛应用,该谷歌应用是针对这些用户。”
Arsene指出,谷歌的Android Samba应用不太可能会导致针对Android的SambaCry类似进击,“仍然应用SMBv1的Samba办事器比Android设备具有更高的风险。”
Arsene还表示,今朝尚不清跋扈谷歌是否有须要宣布本身的Android Samba应用。
“Google Play确切有相当数量的Samba文件共享客户端,这些客户端的下载次数似乎已经达到几百万次,”Arsene称,“我们无法肯定谷歌是否有须要宣布本身的应用,特别是因为它似乎没有供给比现有应用更多的功能。”
在Google Play中,最受迎接的Android Samba应用AndSMB拥有一百万到五百万次阁下的下载量,但它似乎有着与谷歌应用雷同的问题。AndSMB仅支撑SMBv1,直到2017年6月5日3.5版本宣布,个中为SMBv2和v3增长了“实验性”支撑。
截至本文宣布时,谷歌尚未对此揭橥评论。
【编辑推荐】
- 收集安然新前沿:一张图看80家采取人工智能来做安然的公司
- 齐向东:扶植全新的收集安然体系迫在眉睫
- 《中华人平易近共和国收集安然法》给金融IT安然带来了哪些影响?
- 若何应用基于云的沙箱来分析恶意软件?
- 若何检测出定制办事器中预装的恶意软件?
“在全部WannaCry/GoldenEye事宜之前,该应用早已经在谷歌产品路线图中,而经由过程SMBv1编码的部分在这些事宜之前已经构建,”Arsene表示,“但无论若何,对SMBv1支撑早已经削减,并且出于明显的安然问题,大年夜家都应当禁用它。”
推荐阅读
如今,SSD比若何HDD都要快得多,无论是随机输入输出照样带宽。SSD的容量也远远跨越了HDD,今朝已经有了2.5英寸大年夜小16 TB容量的SSD,而100 TB 2.5英寸的SSD也正向我们走来。HHD能达到的最佳状况是12 TB,照样在3>>>详细阅读
本文标题:尴尬了:谷歌Android Samba应用仅支持不安全的SMBv1
地址:http://www.17bianji.com/lsqh/36383.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示