微軟Win11 Canary 25992預(yù)覽版發(fā)布:支持創(chuàng)建7-zip、TAR壓 |
發(fā)布時間:2023-11-10 文章來源:本站 瀏覽次數(shù):1958 |
微軟近日面向Windows Insider項目的Canary頻道成員發(fā)布了Windows 11 Build 25992預(yù)覽版更新。此次更新的亮點在于,微軟對SMB功能進行了調(diào)整,并支持創(chuàng)建7-zip和TAR格式的壓縮文件。 首先,在SMB功能調(diào)整方面,微軟從Build 25992預(yù)覽版開始改變服務(wù)器消息塊(SMB)協(xié)議的行為。具體來說,創(chuàng)建SMB共享將會調(diào)整Windows Defender防火墻的長期默認(rèn)行為。此前版本中,創(chuàng)建SMB共享會自動配置防火墻,針對指定防火墻配置文件啟用“文件和打印機共享”規(guī)則。而在這個版本之后,Windows 11將配置啟用全新的“文件和打印機共享(限制性)”組,不再入站NetBIOS端口137-139。這一改變將強制實施更高程度的網(wǎng)絡(luò)安全默認(rèn)值,并讓SMB防火墻規(guī)則更接近Windows Server“文件服務(wù)器”角色行為。如果必要,管理員仍然可以配置“文件和打印機共享”組以及修改新的防火墻組。 除此之外,微軟在Windows 11 Build 25951預(yù)覽版中引入了一項新功能,即SMB客戶端阻止遠(yuǎn)程出站連接的NTLM(LAN Manager)。Windows SPNEGO會與目標(biāo)服務(wù)器協(xié)商Kerberos、NTLM和其他機制,以決定支持的安全包。得益于此,IT管理員就可以主動阻止Windows通過SMB提供NTLM。這樣一來,攻擊者即使成功欺騙用戶或應(yīng)用程序向惡意服務(wù)器發(fā)送NTLM響應(yīng)也不會收到任何NTLM數(shù)據(jù),也無法進行暴力破解、密碼破解或密碼傳遞。這為企業(yè)提供了更高的保護級別,而無需完全禁用操作系統(tǒng)中的NTLM功能。 最后,微軟還增加了對7-zip和TAR格式壓縮文件的支持。用戶現(xiàn)在可以在Windows 11中使用內(nèi)置的壓縮工具創(chuàng)建7-zip和TAR格式的壓縮文件。這對于需要壓縮和解壓縮文件的管理員和用戶來說無疑是一個好消息。 需要注意的是,這些更新可能會帶來一些潛在的風(fēng)險和問題。建議在生產(chǎn)環(huán)境中慎重考慮測試和部署這些預(yù)覽版更新。對于普通用戶來說,最好在發(fā)布正式版后再考慮升級操作系統(tǒng)。 |
|