亚洲步兵一区二区三区,97视频精品久久观看,国产巨作在线无遮挡,亚洲AV无码不卡私人影院

<b id="am7ih"><s id="am7ih"></s></b>

<b id="am7ih"><s id="am7ih"></s></b> <b id="am7ih"><s id="am7ih"><progress id="am7ih"></progress></s></b><th id="am7ih"><s id="am7ih"></s></th>

微軟收購史上最危險(xiǎn)域名之一

2020年04月11日

近日據(jù)外媒報(bào)道,微軟已同意以未公開的價(jià)格從私人所有者那里購買域名corp.com。根據(jù)新聞?dòng)浾卟既R恩·克雷布斯運(yùn)營的博客KrebsOnSecurity所說,今年2月,corp.com的擁有者邁克·奧康納決定以170萬美元的起價(jià)公開拍賣該域名,隨后微軟已從該域名的所有者手中購買了該域名,具體的成交價(jià)格微軟并沒有透露。據(jù)了解,邁克早在26年前收購了corp.com域名,并希望微軟有一天會(huì)購買它,因?yàn)閿?shù)十萬個(gè)混淆的Windows PC一直試圖與corp.com共享敏感數(shù)據(jù)。


據(jù)悉,corp.com域名也被認(rèn)為是史上最危險(xiǎn)的域名之一,因?yàn)榉缸锓肿涌梢杂捎谒^的“命名空間沖突”原因而濫用該域名。經(jīng)過多年測(cè)試表明,控制該域名的任何人都可以從世界各地?cái)?shù)十萬臺(tái)Windows PC中訪問無盡的密碼,電子郵件和其他敏感數(shù)據(jù)流。


更具體的說,這個(gè)問題來自于管理員在Windows早期版本中設(shè)置Active Directory時(shí)接受了“corp”作為內(nèi)部域名,使用了不屬于公司的域名是一個(gè)非常危險(xiǎn)的做法。因?yàn)椋坏﹩T工讓“corp”作為一個(gè)活動(dòng)目錄路徑,機(jī)密數(shù)據(jù)就可能發(fā)送到它不應(yīng)該去的地方,比如“corp.com”。

收購成功后,微軟在書面聲明中對(duì)此事進(jìn)行確認(rèn),表示收購corp.com是為了保護(hù)其客戶的安全性,并表示為了幫助保護(hù)系統(tǒng)安全,微軟鼓勵(lì)客戶在計(jì)劃內(nèi)部域和網(wǎng)絡(luò)名稱時(shí)遵循安全習(xí)慣。微軟稱:“因?yàn)槲覀冊(cè)?009年6月發(fā)布了安全公告,并發(fā)布了有助于確??蛻舭踩陌踩拢虼嗽趯?duì)客戶安全的持續(xù)承諾中,我們還收購了Corp.com域?!?/span>

 

其實(shí),多年來微軟公司已發(fā)布了多個(gè)軟件更新,以減少名稱空間沖突的可能性,但是這些沖突依舊會(huì)對(duì)依賴于Active Directory域的公司造成安全問題。但是,長期以來微軟一直不鼓勵(lì)用戶使用微軟公司并不擁有的域名,但任何負(fù)責(zé)維護(hù)舊版本的Active Directory設(shè)置人員都可以證明,清理幾十年前留下的爛攤子并不是一件容易的事情。許多管理員可能已經(jīng)預(yù)測(cè)到了,為了處理這個(gè)問題而關(guān)閉整個(gè)Active Directory所涉及的挑戰(zhàn)可能會(huì)是他們難以應(yīng)對(duì)的,因此在之前該問題并沒有很好的解決。


如今,既然微軟已經(jīng)購買了該域,那么在“ corp”或“ corp.com”之上構(gòu)建Active Directory基礎(chǔ)結(jié)構(gòu)的公司將會(huì)受到保護(hù)。此次,微軟確保corp.com不落入不法之徒之手的舉措是明智的,這為公司當(dāng)前的安全研究員爭取了更多的時(shí)間來研究這個(gè)問題。

江蘇國駿為您提供全面可信的信息安全服務(wù)

http://hbshty.cn/

免費(fèi)咨詢熱線:400-6776-989 

長按二維碼關(guān)注我們

微信公眾號(hào).jpg

江蘇國駿信息科技有限公司 蘇ICP備17037372號(hào)-2 電話:400-6776-989; 0516-83887908 郵箱:manager@jsgjxx.com