Microsoft ซื้อ corp.com เพื่อปกป้องจากอาชญากร

Microsoft ซื้อ corp.com เพื่อปกป้องจากอาชญากร

Microsoft ตกลงที่จะซื้อโดเมน corp.com เพื่อป้องกันไม่ให้ผู้อื่นนำไปใช้ในทางที่ผิดเพื่อผลประโยชน์ของตนเอง ในเดือนกุมภาพันธ์ KrebsOnSecurity รายงานเรื่องราวของพลเมืองส่วนตัวที่ตัดสินใจประมูลทรัพย์สินที่เป็นปัญหาในราคาเริ่มต้นที่ 1.7 ล้านยูโร โดเมน corp.com ถือว่าเป็นอันตรายเนื่องจากการทดสอบหลายปีได้เปิดเผยว่าใครก็ตามที่ควบคุมโดเมนนี้จะสามารถเข้าถึงรหัสผ่าน อีเมล และข้อมูลที่ละเอียดอ่อนอื่น ๆ มากมายจากพีซี Windows นับแสนเครื่องในบริษัทต่างๆ ทั่วโลก โลก. ในรายงานเบื้องต้น KrebsOnSecurity อธิบายว่าการชนกันของเนมสเปซคือสิ่งที่ทำให้โดเมนเป็นอันตรายมาก โดยกล่าวว่า: “ปัญหาคือปัญหาที่เรียกว่า 'การชนกันของเนมสเปซ' ซึ่งเป็นสถานการณ์ที่ชื่อโดเมนที่ตั้งใจจะใช้เฉพาะในเครือข่ายองค์กรภายในจบลงด้วยการทับซ้อนกับโดเมนที่ปกติจะสามารถแก้ไขได้บนอินเทอร์เน็ตแบบเปิด" เมื่อ 26 ปีที่แล้ว Mike O'Connor ซื้อ corp.com เป็นครั้งแรก แต่หลังจากนั้นเขาก็ทำอะไรได้เพียงเล็กน้อย เพราะเขาหวังว่า Microsoft จะซื้อมันในที่สุด เพราะพีซีที่ใช้ Windows พยายามแบ่งปันข้อมูลที่ละเอียดอ่อนกับโดเมนอยู่ตลอดเวลา ในที่สุดยักษ์ใหญ่ซอฟต์แวร์รายนี้ก็ตกลงที่จะซื้อโดเมนจาก O'Connor แต่ไม่ได้รับอนุญาตให้หารือเกี่ยวกับเงื่อนไขของข้อตกลง รวมถึงจำนวนเงินที่ได้รับจากการขาย ในแถลงการณ์ที่เป็นลายลักษณ์อักษร Microsoft ยืนยันว่าได้เข้าซื้อกิจการ corp.com เพื่อวัตถุประสงค์ในการปกป้องลูกค้า โดยระบุว่า: "เพื่อช่วยปกป้องระบบ เราสนับสนุนให้ลูกค้าใช้พฤติกรรมการรักษาความปลอดภัยที่ดีเมื่อวางแผนชื่อโดเมนภายในและเครือข่าย" เราเผยแพร่คำแนะนำด้านความปลอดภัยในเดือนมิถุนายน 2009 และการอัปเดตความปลอดภัยที่ช่วยให้ลูกค้าปลอดภัย ด้วยความมุ่งมั่นอย่างต่อเนื่องของเราในเรื่องความปลอดภัยของลูกค้า เรายังได้รับโดเมน Corp.com อีกด้วย " บริษัทได้เปิดตัวการอัปเดตซอฟต์แวร์หลายครั้งในช่วงหลายปีที่ผ่านมาเพื่อลดโอกาสที่จะเกิดการชนกันของเนมสเปซซึ่งอาจสร้างปัญหาด้านความปลอดภัยให้กับบริษัทที่ยังคงต้องใช้โดเมน Active Directory ที่ไม่ได้แมปกับโดเมน โดเมนที่บริษัทควบคุม อย่างไรก็ตาม องค์กรที่มีช่องโหว่ไม่ได้ใช้โซลูชันเหล่านี้ เนื่องจากจะต้องให้พวกเขาลบเครือข่ายทั้งหมดของตนออกจาก Active Directory เป็นระยะเวลาหนึ่งพร้อมกัน และยังอาจขัดขวางหรือทำให้แอปพลิเคชันที่องค์กรเหล่านี้พึ่งพาในการดำเนินงานช้าลงอีกด้วย รายวัน โชคดีที่ตอนนี้ Microsoft ได้ซื้อโดเมนแล้ว บริษัทที่สร้างโครงสร้างพื้นฐาน Active Directory นอกเหนือจาก "corp" หรือ "corp.com" จะได้รับการปกป้อง ผ่าน KrebsOnSecurity