www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁(yè) > 芯聞號(hào) > 充電吧
[導(dǎo)讀]在與域名持有者僵持了 26 年后,微軟終于擁有了“魔鬼域名 Corp.com ”的所有權(quán)。 近日,據(jù)外媒報(bào)道,微軟已經(jīng)以 160 萬(wàn)美元購(gòu)買(mǎi)了Corp.com域名,約合人民幣 1125 萬(wàn)元。 微軟

在與域名持有者僵持了 26 年后,微軟終于擁有了“魔鬼域名 Corp.com ”的所有權(quán)。

近日,據(jù)外媒報(bào)道,微軟已經(jīng)以 160 萬(wàn)美元購(gòu)買(mǎi)了Corp.com域名,約合人民幣 1125 萬(wàn)元。

微軟在聲明中寫(xiě)道:

為了保護(hù)系統(tǒng),我們鼓勵(lì)客戶(hù)在規(guī)劃內(nèi)部域名和網(wǎng)絡(luò)名稱(chēng)時(shí)養(yǎng)成安全的安全習(xí)慣。我們?cè)?2009年 6 月發(fā)布了一份安全建議,并發(fā)布了一項(xiàng)有助于保護(hù)客戶(hù)安全的安全更新。在我們對(duì)客戶(hù)安全的持續(xù)承諾中,我們還獲得了corp.com 域名。

需要注意的是,之所以稱(chēng) Corp.com 為魔鬼域名,是因?yàn)槿魏稳酥灰獡碛?corp.com,就能訪(fǎng)問(wèn)全球主要公司數(shù)十萬(wàn)臺(tái) Windows PC 中海量的密碼、電子郵件和其他敏感數(shù)據(jù)。

也就是說(shuō),Corp.com 的擁有者什么都不用做,就會(huì)有海量敏感企業(yè)數(shù)據(jù)踏破門(mén)檻“投懷送抱”。

那么,微軟為什么選擇在此時(shí)買(mǎi)下它呢?故事還要從域名的持有者 Mike O'Connor 說(shuō)起。

持有者 Mike O'Connor 喊話(huà)微軟:這個(gè)鍋請(qǐng)微軟自己背

Corp.com 注冊(cè)于 1994 年,Mike O'Connor 是 corp.com 域名的所有者 。

作為一名早期的域名投資者,他在 1994 年以低價(jià)將幾個(gè)國(guó)寶級(jí)珍稀域名收入囊中,包括 bar.com、cafes.com、grill.com、place.com、pub.com 和 television.com。

多年來(lái),Mike O'Connor 靠出售域名撈金。雖然不時(shí)賣(mài)掉一些域名,但是他對(duì) corp.com 一直“諱莫如深”,絕口不提出售之事,因?yàn)樗钪@個(gè)域名的“威力”,不會(huì)輕易出手。

那么,它的“威力”究竟有多大呢?

安全研究人員這樣評(píng)價(jià)說(shuō):

Corp.com 的巨大殺傷力不亞于切爾諾貝利事件,如果這個(gè)域名落入犯罪分子或者國(guó)家黑客的手中,后果將不堪設(shè)想。

2019 年,對(duì) DNS 名稱(chēng)空間沖突進(jìn)行過(guò)長(zhǎng)期研究的安全專(zhuān)家杰夫·施密特(Jeff Schmidt)和其他專(zhuān)業(yè)人士做了一個(gè)“危險(xiǎn)的實(shí)驗(yàn)”。

他們每天記錄并分析流向 Corp.com 的企業(yè)內(nèi)部流量,八個(gè)月后,施密特發(fā)現(xiàn)超過(guò) 375000 臺(tái) Windows 電腦端正在嘗試發(fā)送信息,包括嘗試登錄內(nèi)部公司網(wǎng)絡(luò)以及訪(fǎng)問(wèn)網(wǎng)絡(luò)上特定共享文件。

在測(cè)試期間,施密特的公司施密特的公司 JAS Global Advisor 一度模擬本地 Windows 網(wǎng)絡(luò)登錄和文件共享環(huán)境接管了對(duì) Corp.com 的連接請(qǐng)求。

大約過(guò)了一小時(shí),他們收到了超過(guò) 1200 萬(wàn)封電子郵件,并且其中很多郵件都包含了敏感信息,于是施密特等人立刻終止了實(shí)驗(yàn),并銷(xiāo)毀了整個(gè)數(shù)據(jù)庫(kù)。

通過(guò)這次實(shí)驗(yàn),施密特等人得出了一個(gè)結(jié)論:最終控制 Corp.com 的人可能會(huì)立即擁有一個(gè)開(kāi)箱即用的遍布全球的企業(yè)計(jì)算機(jī)僵尸網(wǎng)絡(luò) 。

所以,一旦被不法分子控制,后果將不堪設(shè)想。

今年 2 月,70 歲的 Mike O'Connor 正式宣布開(kāi)始考慮出售 corp.com ,要價(jià) 170 萬(wàn)美元,并喊話(huà)微軟出來(lái)“背鍋”。

“我并不缺錢(qián),我只是希望微軟站出來(lái)承擔(dān)自己犯的錯(cuò)誤?!?/strong>

為什么是微軟接盤(pán)?

那么,這個(gè)域名和微軟什么關(guān)系呢?

早在 1997 年,Mike O'Connor 就用這個(gè)域名開(kāi)了個(gè)世界級(jí)的玩笑。

他將對(duì)域名的查詢(xún)短暫地重定向到了本地成人玩具商店的網(wǎng)站。沒(méi)過(guò)多久,他就收到了困惑的人發(fā)來(lái)的憤怒電子郵件,但這些人把這個(gè)“漏洞”抄送給了微軟的聯(lián)合創(chuàng)始人比爾·蓋茨。

至于他們?yōu)槭裁匆堰@個(gè)漏洞抄送給比爾·蓋茨,這還要回溯到 Active Directory 的誕生。

Active Directory 是 Windows 環(huán)境中各種與身份相關(guān)的服務(wù)的統(tǒng)稱(chēng)。系統(tǒng)要素彼此查找需要借助一個(gè)名為 DNS 名稱(chēng)傳遞(DNS name devolution)的 Windows 功能,這是一種網(wǎng)絡(luò)速記方法,可以輕松查找其他計(jì)算機(jī)或服務(wù)器,而無(wú)需為這些資源指定完整的合法域名。

例如,如果一家公司運(yùn)行一個(gè)名為 internalnetwork.example.com 的內(nèi)部網(wǎng)絡(luò),而該網(wǎng)絡(luò)上的員工希望訪(fǎng)問(wèn)一個(gè)名為“drive1”的共享驅(qū)動(dòng)器,則無(wú)需鍵入“drive1.internalnetwork.example.com”進(jìn)入Windows 資源管理器,僅鍵入“\\drive1\”就足夠了,Windows 會(huì)負(fù)責(zé)其余的工作。

但是,如果內(nèi)部 Windows 域無(wú)法映射回企業(yè)實(shí)際擁有和控制的二級(jí)域名,事情就不那么順利了。在支持Active Directory 的 Windows 的早期版本(如 Windows 2000 Server)中,默認(rèn)或示例 Directory 路徑被指定為“ corp ”,并且許多公司采用了此默認(rèn)設(shè)置,而沒(méi)有修改成自己公司的二級(jí)域名。

值得注意的是,Windows 的早期版本實(shí)際上鼓勵(lì)采用這種存在風(fēng)險(xiǎn)的設(shè)置,這使得 Windows 計(jì)算機(jī)有可能?chē)L試與 corp.com 共享敏感數(shù)據(jù)。

也就是說(shuō),任何控制 corp.com 的人都可以被動(dòng)地?cái)r截來(lái)自成千上萬(wàn)臺(tái)計(jì)算機(jī)的私人通信。

事實(shí)上,多年來(lái),Microsoft一直在試圖消除corp.com的威脅,發(fā)布了數(shù)個(gè)軟件更新,以幫助客戶(hù)減少名稱(chēng)空間沖突的可能性。

但是事實(shí)上這些緩解措施收效甚微,因?yàn)楹苌儆衅髽I(yè)聽(tīng)從微軟的建議部署這些修復(fù)程序。原因主要有兩點(diǎn):首先,這樣做需要企業(yè)在一段時(shí)間內(nèi)同時(shí)關(guān)閉其整個(gè) Active Directory 網(wǎng)絡(luò)。其次,根據(jù)微軟的說(shuō)法,補(bǔ)丁程序可能會(huì)破壞或拖慢企業(yè)日常運(yùn)行所依賴(lài)的許多應(yīng)用程序。

當(dāng)然,微軟曾經(jīng)也試圖購(gòu)買(mǎi) corp.com。據(jù) Mike O'Connor 透露,微軟當(dāng)時(shí)的出價(jià)是 2 萬(wàn)美元,但 Mike O'Connor認(rèn)為對(duì)于 corp.com 這樣的四字母頂級(jí)“優(yōu)質(zhì)”域名來(lái)說(shuō),這個(gè)報(bào)價(jià)不符合其本身價(jià)值及市場(chǎng)價(jià)值,拒絕出售。

而微軟此時(shí)買(mǎi)下 corp.com ,很可能是因?yàn)槿蛐鹿诓《舅僚跋?,遠(yuǎn)程辦公激增導(dǎo)致域名相關(guān)企業(yè)安全風(fēng)險(xiǎn)飆升有關(guān)。

不過(guò),也有人提出疑問(wèn),微軟買(mǎi)下最危險(xiǎn)的域名企業(yè)就一定安全嗎?

但這個(gè)答案,恐怕只能等待時(shí)間給出了。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專(zhuān)欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車(chē)的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車(chē)技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車(chē)工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車(chē)。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車(chē) 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶(hù)希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱(chēng),數(shù)字世界的話(huà)語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱(chēng)"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉