Cara Menonaktifkan SMB1 di Windows 10/11
Meskipun isu keamanan terkait system bukanlah fenomena baru, namun kekacauan yang ditimbulkan oleh ransomware Wannacrypt telah memicu tindakan mendesak di kalangan pengguna internet. Ransomware ini mengincar kerentanan dalam layanan SMB dari system operasi Windows untuk penyebarannya.
Server Message Block (SMB) adalah protokol untuk berbagi file jaringan yang ditujukan untuk berbagi file, printer dan lainnya antara komputer. Protokol ini memiliki tiga versi utama yaitu SMB versi 1 (SMBv1), SMB versi 2 (SMBv2) dan SMB versi 3 (SMBv3). Microsoft mendorong pengguna untuk menonaktifkan SMB1 demi keamanan dan saat ini, hal ini menjadi lebih penting terutama mengingat kejadian ransomware WannaCrypt atau NotPetya.
Menonaktifkan SMB1 di Windows 10/11
Untuk melindungi diri dari serangan ransomware WannaCrypt, penting untuk menonaktifkan SMB1 dan menginstall patch yang telah dirilis oleh Microsoft. Berikut adalah beberapa metode untuk menonaktifkan SMB1 pada system operasi Windows 11/10/8/7.
1. Nonaktifkan SMB1 Melalui Control Panel
Untuk menonaktifkan SMB1 melalui Control Panel pada system operasi Windows, ikuti langkah-langkah berikut ini.
- Tekan tombol Win + R, kemudian ketik control dan tekan Enter untuk membuka Control Panel.
- Di jendela Control Panel, ubah View by ke Large/Small icons dan pilih Programs and Features.
- Di halaman berikutnya, klik Turn Windows features on or off di panel kiri.
- Di jendela Windows Features, hapus ceklist pada SMB 1.0/CIFS File Sharing Support dan klik OK untuk menyimpan perubahana.
- Setelah itu, tutup Control Panel dan restart komputer anda.
2. Nonaktifkan SMB1 Menggunakan Powershell
Untuk menonaktifkan SMB1 menggunakan Powershell, langkah-langkah berikut ini akan membantu anda untuk melakukannya.
- Buka PowerShell dengan hak administrator. Atau anda dapat membuka Windows Terminal dengan hak admin dan pilih PowerShell.
- Di jendela PowerShell, masukan perintah berikut dan tekan Enter untuk menonaktifkan SMB1.
- Jika karena alasan tertentu, anda perlu menonaktifkan sementara SMB versi 2 dan versi 3, makakasukan perintah berikut ini dan tekan Enter.
- Integritas Pra-otentikasi (SMB 3.1.1+) – Melindungi dari serangan downgrade security.
- Pemblokiran autentikasi guest tidak aman (SMB 3.0+ di Windows 10+) – Melindungi dari serangan MiTM.
- Secure Dialect Negotiation (SMB 3.0, 3.02) – Melindungi dari serangan downgrade security.
- Penandatanganan pesan yang lebih baik (SMB 2.02+) – HMAC SHA-256 menggantikan MD5 karena algoritma hash di SMB 2.02, SMB 2.1 dan AES-CMAC menggantikannya di SMB 3.0+. Menandatangani peningkatan performa di SMB2 dan 3.
- Enkripsi (SMB 3.0+) – Mencegah pemeriksaan data melalui kabel, serangan MiTM. Dalam performa enkripsi SMB 3.1.1 bahkan lebih baik daripada penandatanganan.
- Tekan tombol Win + R, kemudian ketik regedit dan tekan Enter untuk membuka Registry Editor.
- Di jendela Registry Editor, telusuri jalur berikut dibawah ini.
- Di lokasi, temukan DWORD SMB1 di panel kanan.
- Jika tidak ada, maka itu bagus. Jika ada, maka klik dobel padanya.
- Selanjutnya di jendela edit DWORD, ubah Value data-nya menjadi 0 (nol) dan klik OK untuk menyimpan pengaturan anda. Ini akan menonaktifkan SMB1.
- Setelah itu, anda dapat menutup jendela Registry Editor dan restart komputer anda.
Post a Comment for "Cara Menonaktifkan SMB1 di Windows 10/11"