smart3: smb2 smb3

Gelöst

Hallo zusammen,

 

gibt es irgendwelche Informationen, wann in Routern, wie dem Smart3, das smb2 bzw. smb3-Protokoll implementiert wird?

Auf vielen aktuellen Win10 Rechnern ist (das als veraltet geltende) smb1 in der Regel deaktiviert.

 

Viele Grüße

1 AKZEPTIERTE LÖSUNG
Lösung
Telekom hilft Team
Hallo @nochuser,

hier die Rückmeldung die wir dazu erhalten haben:

für die aktuellen Speedport-Modelle wie dem SP Smart 3 wird es in diese Richtung keine Anpassungen mehr geben. Wie und ob eine Umsetzung bei den zukünftigen Speedport-Modellen erfolgen wird, ist in der Diskussion.


Grüße Detlev K.

Lösung in ursprünglichem Beitrag anzeigen  

Gelöschter Nutzer

Bislang ist mir darüber noch nichts bekannt.

Vielleicht weiß das @Telekom-hilft-Team etwas Näheres.

Ich denke mal, das alte SMB1-Protokoll existiert nur noch aufgrund der Abwärtskompatibilität zu älteren Betriebssystemen.

Nicht jeder Kunde arbeitet mit Windows 10.

Ich glaube, hier ging es nicht darum, dass der Smart 3 aus Kompatibilitätsgründen noch SMB V1 kann, sondern, dass er nur das kann.

Selbst Windows XP konnte schon SMB V2 (nach Update). Bei Win10 bekommt man m.E. aber SMB V1 gar nicht mehr aktiviert (weiß ich allerdings nicht 100%ig). Somit kann von von Win10 aus eigentlich keine Freigaben auf am Smart 3 angeschlossenen Laufwerken nutzen.

Gelöschter Nutzer

@Dedl1  schrieb:

Ich glaube, hier ging es nicht darum, dass der Smart 3 aus Kompatibilitätsgründen noch SMB V1 kann, sondern, dass er nur das kann.


Das ist mir schon klar.

 


Selbst Windows XP konnte schon SMB V2 (nach Update).

SMB v2 wurde erst ab NT6.0 (Windows Vista) eingeführt.

 


Bei Win10 bekommt man m.E. aber SMB V1 gar nicht mehr aktiviert (weiß ich allerdings nicht 100%ig).

Seit wann?

Ich kann mich hier nur auf diesen Artikel berufen.

https://telekomhilft.telekom.de/t5/Geraete-Zubehoer/Windows-10-SMB-v1-fuer-Zugriffe-auf-einen-USB-Sp...

Stimm, du hast recht, geht doch noch mit Win10, macht das System allerdings so unsicher, dass man es nicht mehr nutzen sollte.

Auch wenn SMB V2 erst später eingeführt wurde gab es trotzdem noch einen Patch für XP, der es unter XP einführte.

Mir ging es nur um die Aussage, es existiere noch aus Abwärtskompatibilitätsgründen, nicht jeder arbeite mit Win10.

Ich kenne allerdings niemanden, der noch mit WinME oder Win2000 arbeitet, denn darunter gab es wirklich nicht mehr als SMB V1.

Der Smart 3 hat keine neuere Version des Protokolls, weil es noch niemand dafür programmiert hat und sonst gibt es da keinen anderen Grund für.

Hallo,

Das Problem des fehlenden SMB2 und SMB3 betrifft einfach Otto Normal, der erst mal nichts davon weiß, dass er in Win10 erst über die SMB1-Installation im Bereich Features das Protokoll (re)aktivieren muß.
Ab Januar 2020 werden alle Betirebsysteme vor Win10 obsolet sein. Es wird dann zwingend nötig sein, dass die Speedports nicht nur smb1 beherrschen.

Noch ein Grund, warum die Telekom in ihren Routern smb 2 und 3 anbieten sollte (so wie es übrigens z.B. auch Hersteller von NAS-Geräte bereits länger machen): Die Einführung von smb2 erfolgte mit Vista im Jahr 2007 und smb 3 wurde mit Win8 im Jahr 2013 eingeführt.
Der Speedport Smart 3 ist ein relativ junges Gerät. Da sollte schon der aktuelle Stand der (Softwar)technik wiedergespiegelt werden. Es kann nicht Aufgabe des Kunden sein, veraltete Protokolle in Windows zu reaktivieren. Statdessen muss der Router mit den aktuellen Gegebenheiten umgehen können!

Vielleicht kann das Telekom-Team ein bischen Klarheit bringen oder die Frage an die Entwicklung weiterleiten.

Einen schönen Tag

@nochnuser  schrieb:
in Win10 erst über die SMB1-Installation im Bereich Features das Protokoll (re)aktivieren muß.

Das würde ich nicht empfehlen.

https://techcommunity.microsoft.com/t5/Storage-at-Microsoft/Stop-using-SMB1/ba-p/425858

 

stop_using_smb1.jpg

Gelöschter Nutzer

@Dedl1  schrieb:

Mir ging es nur um die Aussage, es existiere noch aus Abwärtskompatibilitätsgründen, nicht jeder arbeite mit Win10.


Das war auch nur eine Vermutung.

Ich kenne die genauen Hintergründe nicht, warum die Firmware-Entwickler noch auf solch alte Protokolle setzen.

 


Ich kenne allerdings niemanden, der noch mit WinME oder Win2000 arbeitet...

Jetzt kennst du mich. Zwinkernd

Ich arbeite sogar noch mit Windows 95 oder DOS.

Allerdings nur in der virtuellen Maschine.

@nochnuser,

 

aus meiner Sicht wird SMBv2 oder SMBv3 nie in die Router Einzug finden. Selbst AVM hat seine Testimplementationen in diese Richtung unbestimmt ad acta gelegt. Ein Router hat diese Netzwerkfreigaben nur, weil es mal  eine Zeit lang ein "Must-Have" unter deren Herstellern war, obwohl die Rechen- und Speicherleistung der Geräte schon immer eher gering ist. Ich gehe eher von aus, das die Funktionalität auf kurz oder lang ganz verschwinden wird.

 

Meine Devise: Ein Router ist ein Router und ein NAS ist ein NAS!

Gelöschter Nutzer

@fdi  schrieb:

... obwohl die Rechen- und Speicherleistung der Geräte schon immer eher gering ist.


Kann ich bestätigen.

Mein Speedport W 724V hat in etwa die selbe Rechenleistung, wie ein Computer mit Windows 2000.

Zumindest, wenn man hier vom Main Memory ausgeht.

Zwischenablage01.jpg

Telekom hilft Team
Hallo @nochnuser,

uns ist nichts bekannt, aber wir fragen gerne nach.


Grüße Detlev K.
Danke. Ich bin schon auf die Antwort gespannt.
Viele Grüße
Lösung
Telekom hilft Team
Hallo @nochuser,

hier die Rückmeldung die wir dazu erhalten haben:

für die aktuellen Speedport-Modelle wie dem SP Smart 3 wird es in diese Richtung keine Anpassungen mehr geben. Wie und ob eine Umsetzung bei den zukünftigen Speedport-Modellen erfolgen wird, ist in der Diskussion.


Grüße Detlev K.
Hallo Detlev .K,

danke für die Rückmeldung (auch wenn die Info naturgemäß etwas unbefriedigend ist)

Hier mal noch ein paar (zugegebenermaßen zynische und überspitze) Gedanken:
1. Die Telekom hält ihren aktuellsten Router Smart3 trotz seines jungen Alters offensichtlich nicht mehr für verbesserungswürdig.
2. Die Telekom stuft die Sicherheitsproblematik von SMB1 offensichtlich als gering ein, und wird ein Update nur zwangsweise und nicht freiwillig nachschieben. Ich würde sagen, spätestens dann, wenn eine Verkettung aus noch nicht bekannten Lücken und den Problemen aus SMB1 kombiniert wird.

Und wenn jetzt jemand denkt: man ist der paranoid, dann empfehle ich nocht folgende Links zum stöbern:
https://www.cvedetails.com/index.php
https://www.cert-bund.de/
https://docs.microsoft.com/de-de/security-updates/securitybulletins/2017/ms17-010 (ist behoben, also nur zu Info)

Fazit: Firmen könne sich so verhalten, wie die meisten bisher: also Abwarten und Teetrinken.
Oder sie könnten mal anfangen proaktiv zu denken.

Grüße

@nochnuser  schrieb:
Hier mal noch ein paar (zugegebenermaßen zynische und überspitze) Gedanken:

Ich finde diese Gedanken überhaupt nicht zynisch oder überspitzt. AVM hat vor, SMBv3 für die 7590 und die 7490 anzubieten, eine Laborfirmware gibt es jetzt dazu. Ich nutze die Fritz!Box nicht als NAS, dafür habe ich eine echte NAS von Synology, und die habe ich ebenfalls auf SMBv3 konfiguriert. Ich finde es aber sehr gut, das AVM das Feature jetzt sogar für die 7490 anbieten will, die seit 2013 (!) verkauft wird. Da kann sich die Telekom meiner Meinung mal ein Vorbild dran nehmen, das ist vorbildlich.

 

 

https://avm.de/hinweise-zur-umstellung-des-zugriffs-auf-fritznas-inhalte-ueber-das-smb-protokoll/

 

fritz_labor.jpg

Das geht gar nicht! … ich habe einen Speedport Smart 3 und kann doch wenigstens erwarten, dass ich zu Hause kein Scheunentor in Bezug auf Sicherheit offen halten muss, nur weil die Telekom keinen Bock hat, ihre Gerät sicher zu machen?!

Ich würde gerne mal darauf hinweisen dass im Wiki von der Telekom, immer noch kein Sicherheitshinweis steht.

Es sieht so aus als ob es ok wäre dieses wieder zu aktivieren.

https://telekomhilft.telekom.de/t5/Geraete-Zubehoer/Windows-10-SMB-v1-fuer-Zugriffe-auf-einen-USB-Sp...

 

Es ist schade dass ein Protokol dass es seit 2006 bzw. 2012 gibt, immer noch nicht unterstützt wird.

Aber einem unwissenden Kunden dazu auffordern ein veraltetes und unsicheres Protokol zu (re)aktivieren grenzt schon an Fahrlässigkeit.

Hi,

eigentlich mag ich die Speedportgeräte, aber unter Anderem habe ich aus diesem Grund Anfang des Jahres die Miete dafür beendet. Mit dem Mitbewerberprodukt ist seit ein paar Wochen (seit dem letzten großen Update) SMB3 möglich. Zudem hat es familientauglichen SMB-Speed. über 320Mbit/Sek (40MByte/s) SMB-Upload, über 800Mbit/Sekunde (100MByte/s) SMB-Download.

Grüße

... und auf den Apple Computern läuft SMB1 überhaupt nicht mehr.

Das geht dann nur mit einem Extraprogramm wie z.B. FE File Explorer.

"Super"!

Tja, nicht jeder will oder muss sich einen Extra-NAS in seinem Heimnetzwerk leisten.

Für viele reicht es halt einfach, eine USB-Festplatte an seine FritzBox oder seinen Speedport anzuschliessen.

Das Problem ist aber, dass nicht jeder eine FritzBox 7590 oder 7490 hat.