خدمات سایت


متن کامل خبر

مایکروسافت دامنه corp.com را با هدف حفظ امنیت کاربران خرید

آرشیو
مایکروسافت اخیرا از تصاحب دامنه‌ی corp.com خبر داده است. ردموندی‌ها می‌گویند هدفشان از خرید corp.com این است که این دامنه‌ی خطرناک به‌دست افراد سودجو نیفتد.
1399/01/21 08:35:15 ب.ظ



برایان کرپس، یکی از محققان حوزه‌ی امنیت، هفتم آوریل (۱۹ فروردین) در گزارشی اختصاصی به‌نقل از منبعی آگاه مدعی شد مایکروسافت دامنه‌ی خطرناک کورپ دات کام (corp.com) را خریده است تا افراد سودجو نتوانند آن را تصاحب کنند و از این دامنه برای سوء‌استفاده از کاربران بهره بگیرند. مایکروسافت ساعاتی پیش، رسما خرید دامنه‌ی corp.com را تأیید کرد؛ اما تاکنون از ارزش قرارداد تصاحب این دامنه سخنی به میان نیاورده است.

برایان کربس فوریه‌ی گذشته اعلام کرده بود مایک اوکانر این دامنه را با قیمت پایه‌ی ۱/۷ میلیون دلار به‌حراج گذاشته است. اوکانر همان فردی است که ۲۶ سال پیش دامنه‌ی corp.com را خریده بود. از کورپ دات کام به‌عنوان نوعی تهدید امنیتی بالقوه یاد می‌شود. دلیل اصلی‌ مشکل‌ساز‌بودن کورپ دات کام این است که می‌تواند رمزهای عبور و ایمیل‌ها و دیگر اطلاعات مهم موجود در رایانه‌های شخصی شرکت‌هایی را دراختیار دارنده‌ی دامنه قرار دهد که مدیران آن‌ها هنگام راه‌اندازی اکتیو دایرکتوری (Active Directory) از نامی عمومی برای دامنه استفاده کرده‌اند (corp.com). درحقیقت، بررسی‌ها نشان می‌دهد مایک اوکانر به‌همین‌دلیل تصمیم گرفته دامنه‌ی مذکور را بفروشد؛ زیرا بسیاری از رایانه‌ها به‌طور‌مداوم در تلاش بوده‌اند اطلاعات حساس خودشان را با این دامنه به‌اشتراک بگذارند.

اکتیو دایرکتوری سرویسی است که از سال‌ها پیش مایکروسافت ارائه می‌کرد و امکان مدیریت آن ازطریق کنترل‌کننده‌ی دامنه به‌منظور نظارت بر منابع شبکه وجود دارد. درصورت استفاده‌نکردن از اکتیو دایرکتوری، باید تک‌تک منابع شبکه به‌‌صورت جداگانه مدیریت شوند؛ اما ابزار مایکروسافت امکان انجام این کار را به‌صورت گروهی فراهم می‌کند. شرح کامل ویژگی‌های اکتیو دایرکتوری نیازمند مقاله‌ای جداگانه است و در حوصله‌ی این مقاله نمی‌گنجد؛ اما در همین حد بدانید که ایجاد دامنه در اکتیو دایرکتوری همچون نوعی مرز‌بندی برای مدیریت منابع مختلف است. بسیاری از شرکت‌ها برای انتخاب نام دامنه به دامنه‌های سطح بالا (TLD) نظیر corp. و lan. روی می‌آورند که کاری اشتباه است؛ زیرا این دامنه‌ها پیوسته در حال فروش هستند و ممکن است دامنه‌ای که امروز انتخاب می‌کنید، بعدا فردی دیگری بخرد.

برایان کربس با انتشار یادداشتی در فوریه در‌این‌باره گفته بود:

    اگر بخواهم ساده‌تر توضیح دهم، این موضوع یعنی هرکسی که دارنده‌ی دامنه‌ی corp.com باشد، می‌تواند ارتباطات خصوصی صدها هزار رایانه را قطع کند و آن‌ها را به خارج از شبکه‌ی داخلی شرکت ببرد.

فردی به‌نمایندگی از مایکروسافت اطلاعیه‌ای دراختیار رسانه‌ی ZDNet قرار داده و در آن گفته است:

    برای کمک به حفظ امنیت سیستم‌ها همواره مشتریانمان را تشویق می‌کنیم هنگام برنامه‌ریزی برای انتخاب نام دامنه و شبکه‌ی داخلی،‌ رفتارهای امنیتی ایمن را تمرین کنند. ژوئن ۲۰۰۹، مقاله‌ای برای راهنمایی سازمان‌ها در‌این‌زمینه منتشر کردیم و به‌روزرسانی امنیتی‌ای برای کمک به امن‌ماندن سیستم مشتریان دردسترس قرار دادیم. همچنین، به‌منظور تعهد مداوم‌ به حفظ امنیت مشتریان، تصمیم گرفتیم دامنه‌ی Corp.com را نیز بخریم.

مایکروسافت اعلام کرده است تمام شرکت‌هایی که شبکه‌های داخلی اکتیو دایرکتوری خودشان را به دامنه‌هایی وصل کرده‌اند، تحت‌مالکیت خودشان نیست و باعث درمعرض قراردادن اطلاعات حساس شده‌اند. این موضوع فقط به corp.com خلاصه نمی‌شود.
منبع : زومیت
به این خبر امتیاز بدهید :
برچسب های خبر:
کلمات کلیدی :
  • مایکروسافت,
هیچ نظری برای این خبر ثبت نشده است! اولین نفری باشید که نظری را ارسال می کند!
Captcha




کلاهبرداری اینترنتی با پوشش قالیشویی در اینستاگرام! image کلاهبرداری اینترنتی با پوشش قالیشویی در اینستاگرام! 1402/12/23

رییس پلیس فتا پایتخت از شناسایی و دستگیری یک کلاهبردار اینستاگرامی که تحت عنوان قالیشویی اقدام به کلاهبرداری از شهروندان می‌کرد، خبر داد.

امتیاز:
تعداد بازدید: 102

شاتل موبایل به مناسبت روز پدر تا ۷۰ درصد تخفیف برای خرید سیم‌کارت هوشمند و بسته‌های اینترنت ارائه می‌کند image شاتل موبایل به مناسبت روز پدر تا ۷۰ درصد تخفیف برای خرید سیم‌کارت هوشمند و بسته‌های اینترنت ارائه می‌کند 1402/11/04

شاتل موبایل به مناسبت فرارسیدن روز گرامیداشت مقام مرد و پدر، برای خرید سیم‌کارت هوشمند و بسته‌های اینترنت تا ۷۰ درصد تخفیف ارائه می‌کند.

امتیاز:
تعداد بازدید: 87

اینترنت ایران ۳۰ درصد گران می‌شود؛ فقط تصویب رگولاتوری مانده است image اینترنت ایران ۳۰ درصد گران می‌شود؛ فقط تصویب رگولاتوری مانده است 1402/09/22

طبق جدیدترین اخبار منتشر شده و با وجود تکذیب‌های وزارت ارتباطات، ظاهرا اینترنت ایران به‌زودی ۳۰ درصد گران می‌شود و فقط تصویب رگولاتوری باقی مانده است.

امتیاز:
تعداد بازدید: 100

رئیس رگولاتوری: شرکت مخابرات متعهد به ایجاد ۷ میلیون ظرفیت فیبر نوری در کشور شد image رئیس رگولاتوری: شرکت مخابرات متعهد به ایجاد ۷ میلیون ظرفیت فیبر نوری در کشور شد 1402/08/03

دولت سیزدهم توسعه اینترنت فیبر نوری را در دستور‌کار خود قرار داده و برای ایجاد ۲۰ میلیون پوشش فیبر نوری هدف‌گذاری کرده است.

امتیاز:
تعداد بازدید: 233

وزیر ارتباطات: براساس آمار اسپیدتست، رتبه سرعت اینترنت ما کشور آخر نیست، بلکه شصت‌و‌پنجم هستیم image وزیر ارتباطات: براساس آمار اسپیدتست، رتبه سرعت اینترنت ما کشور آخر نیست، بلکه شصت‌و‌پنجم هستیم 1402/04/27

زارع‌پور باز هم برای توجیه وضعیت ارتباطی کشور به آمارهای اسپید تست استناد کرد.

امتیاز:
تعداد بازدید: 235

زارع‌پور: عدم تجمیع شبکه اینترنت توسط شرکت مخابرات باعث اشباع شبکه و ایجاد مشکل برای مردم می‌شود image زارع‌پور: عدم تجمیع شبکه اینترنت توسط شرکت مخابرات باعث اشباع شبکه و ایجاد مشکل برای مردم می‌شود 1402/04/14

وزیر ارتباطات با اشاره به برخی کم‌کاری‌ها از سوی شرکت‌های خصوصی، از جمله شرکت مخابرات، خواستار ورود مرکز ملی فضای مجازی به موضوع حاکمیت شرکتی شد.

امتیاز:
تعداد بازدید: 168

وزیر ارتباطات: دولت به اپراتورها برای ایجاد پوشش فیبر نوری یارانه می‌دهد image وزیر ارتباطات: دولت به اپراتورها برای ایجاد پوشش فیبر نوری یارانه می‌دهد 1402/02/19

بنابر اعلام زارع‌پور، مردم برای دسترسی به فیبر نوری تنها هزینه مودم و اشتراک را پرداخت خواهند کرد.

امتیاز:
تعداد بازدید: 200

ایران؛ دومین کشور دارای بیشترین محدودیت اینترنت در سال ۲۰۲۲ image ایران؛ دومین کشور دارای بیشترین محدودیت اینترنت در سال ۲۰۲۲ 1401/11/02

ایران در سال ۲۰۲۲ مجموعا ۱۱ مورد محدودیت اینترنتی را تجربه کرده که شامل فیلترینگ دو شبکه اجتماعی، ۵ قطعی سراسری و ۴ قطعی منطقه‌ای اینترنت بوده است.

امتیاز:
تعداد بازدید: 338

وزیر ارتباطات: دیگر اینترنت را برای کنکور قطع نمی‌کنیم image وزیر ارتباطات: دیگر اینترنت را برای کنکور قطع نمی‌کنیم 1401/11/01

به گفته زارع‌پور، تلاش شد تا قطع اینترنت فقط در محدوده‌های برگزاری کنکور باشد، اما در مناطق دورتر نیز این قطعی صورت پذیرفت.

امتیاز:
تعداد بازدید: 242

کاهش سرعت اینترنت داخلی کشور نسبت به ماه گذشته image کاهش سرعت اینترنت داخلی کشور نسبت به ماه گذشته 1401/10/28

آخرین گزارش اسپید تست نشان از سقوط رتبه ایران در میانگین سرعت اینترنت موبایل و ثابت دارد.

امتیاز:
تعداد بازدید: 305