Domēns corp.com ir pārdoÅ”anā. Tas ir bÄ«stams simtiem tÅ«kstoÅ”u korporatÄ«vo datoru, kuros darbojas sistēma Windows

Domēns corp.com ir pārdoÅ”anā. Tas ir bÄ«stams simtiem tÅ«kstoÅ”u korporatÄ«vo datoru, kuros darbojas sistēma Windows
Datu noplÅ«des shēma caur Web Proxy Auto-Discovery (WPAD) nosaukumu sadursmes dēļ (Å”ajā gadÄ«jumā iekŔējā domēna sadursme ar viena no jaunajiem gTLD nosaukumu, bet bÅ«tÄ«ba ir tāda pati). Avots: Mičiganas Universitātes pētÄ«jums, 2016

Maiks O'Konors, viens no vecākajiem domēna vārdu investoriem, izliek pārdoÅ”anai visbÄ«stamākā un strÄ«dÄ«gākā daļa savā kolekcijā: domēns corp.com par 1,7 miljoniem dolāru.1994.gadā O'Konors iegādājās daudzus vienkārÅ”us domēna nosaukumus, piemēram, grill.com, place.com, pub.com un citus. Starp tiem bija arÄ« corp.com, kuru Maiks glabāja 26 gadus. Investors jau bija 70 gadus vecs un nolēma monetizēt savus vecos ieguldÄ«jumus.

Problēma ir tā, ka corp.com ir potenciāli bÄ«stams vismaz 375 000 korporatÄ«vo datoru dēļ Active Directory neuzmanÄ«gās konfigurācijas korporatÄ«vo iekÅ”tÄ«klu izveides laikā 2000. gadu sākumā, pamatojoties uz Windows Server 2010, kad iekŔējā sakne tika vienkārÅ”i norādÄ«ta kā ā€œcorp. ā€. LÄ«dz XNUMX. gadu sākumam tā nebija problēma, taču lÄ«dz ar klēpjdatoru skaita pieaugumu biznesa vidē arvien vairāk darbinieku sāka pārvietot savus darba datorus ārpus korporatÄ«vā tÄ«kla. Active Directory ievieÅ”anas iezÄ«mes noved pie tā, ka pat bez tieÅ”a lietotāja pieprasÄ«juma //corp vairākas lietojumprogrammas (piemēram, pasts) paÅ”as pieklauvē pie pazÄ«stamas adreses. Taču, ja tiek izveidots ārējs savienojums ar tÄ«klu parastā kafejnÄ«cā aiz stÅ«ra, tas noved pie datu un pieprasÄ«jumu plÅ«smas corp.com.

Tagad O'Konors ļoti cer, ka Microsoft pats nopirks domēnu un pēc Google labākajām tradÄ«cijām to izputinās kaut kur tumŔā un nepieejamā vietā, problēma ar tik fundamentālu Windows tÄ«klu ievainojamÄ«bu tiks atrisināta.

Active Directory un nosaukumu sadursme

KorporatÄ«vie tÄ«kli, kuros darbojas sistēma Windows, izmanto direktoriju pakalpojumu Active Directory. Tas ļauj administratoriem izmantot grupas politikas, lai nodroÅ”inātu vienotu lietotāja darba vides konfigurāciju, izvietotu programmatÅ«ru vairākos datoros, izmantojot grupas politikas, veiktu autorizāciju utt.

Active Directory ir integrēts ar DNS un darbojas virs TCP/IP. Lai tÄ«klā meklētu saimniekdatorus, tÄ«mekļa starpniekservera automātiskās atklāŔanas (WAPD) protokolu un funkciju DNS nosaukuma decentralizācija (iebÅ«vēts Windows DNS klientā). Å Ä« funkcija ļauj viegli atrast citus datorus vai serverus, nenorādot pilnÄ«bā kvalificētu domēna nosaukumu.

Piemēram, ja uzņēmums pārvalda iekŔējo tÄ«klu ar nosaukumu internalnetwork.example.com, un darbinieks vēlas piekļūt kopÄ«gajam diskam ar nosaukumu drive1, nav jāievada drive1.internalnetwork.example.com pārlÅ«kprogrammā Explorer vienkārÅ”i ierakstiet \drive1 ā€” un Windows DNS klients pabeigs nosaukumu.

IepriekŔējās Active Directory versijās, piemēram, Windows 2000 Server, otrā lÄ«meņa korporatÄ«vā domēna noklusējuma iestatÄ«jums bija corp. Un daudzi uzņēmumi ir saglabājuÅ”i noklusējuma iestatÄ«jumu savam iekŔējam domēnam. Vēl ļaunāk, daudzi ir sākuÅ”i veidot plaÅ”us tÄ«klus, papildinot Å”o kļūdaino iestatÄ«jumu.

Galddatoru laikos tā nebija liela droŔības problēma, jo neviens Å”os datorus neizņēma ārpus korporatÄ«vā tÄ«kla. Bet kas notiek, ja darbinieks strādā uzņēmumā ar tÄ«kla ceļu corp programmā Active Directory paņem korporatÄ«vo klēpjdatoru un dodas uz vietējo Starbucks? Pēc tam stājas spēkā tÄ«mekļa starpniekservera automātiskās atklāŔanas (WPAD) protokols un DNS nosaukuma decentralizācijas funkcija.

Domēns corp.com ir pārdoÅ”anā. Tas ir bÄ«stams simtiem tÅ«kstoÅ”u korporatÄ«vo datoru, kuros darbojas sistēma Windows

Pastāv liela varbÅ«tÄ«ba, ka daži klēpjdatora pakalpojumi turpinās pieskarties iekŔējam domēnam corp, taču to neatradÄ«s, un tā vietā pieprasÄ«jumi tiks atrisināti domēnā corp.com no atvērtā interneta.

Praksē tas nozÄ«mē, ka corp.com Ä«paÅ”nieks var pasÄ«vi pārtvert privātus pieprasÄ«jumus no simtiem tÅ«kstoÅ”u datoru, kas nejauÅ”i atstāj korporatÄ«vo vidi, izmantojot apzÄ«mējumu corp jÅ«su domēnam Active Directory.

Domēns corp.com ir pārdoÅ”anā. Tas ir bÄ«stams simtiem tÅ«kstoÅ”u korporatÄ«vo datoru, kuros darbojas sistēma Windows
WPAD pieprasÄ«jumu noplÅ«de Amerikas trafikā. No 2016. gada Mičiganas universitātes pētÄ«juma avots

Kāpēc domēns vēl nav pārdots?

2014. gadā ICANN eksperti publicēja lielisks pētÄ«jums nosaukumu sadursmes DNS. PētÄ«jumu daļēji finansēja ASV IekÅ”zemes droŔības departaments, jo informācijas noplÅ«de no iekŔējiem tÄ«kliem apdraud ne tikai komerckompānijas, bet arÄ« valdÄ«bas organizācijas, tostarp Slepeno dienestu, izlÅ«koÅ”anas aÄ£entÅ«ras un militārās nodaļas.

Maiks vēlējās pārdot corp.com pagājuÅ”ajā gadā, bet pētnieks Džefs Å mits pārliecināja viņu atlikt pārdoÅ”anu, pamatojoties uz iepriekÅ” minēto ziņojumu. PētÄ«jumā arÄ« noskaidrots, ka 375 000 datoru katru dienu mēģina sazināties ar corp.com, to Ä«paÅ”niekiem nezinot. PieprasÄ«jumi ietvēra mēģinājumus pieteikties korporatÄ«vajos iekÅ”tÄ«klos, piekļuves tÄ«klos vai failu koplietoÅ”anā.

Sava eksperimenta ietvaros Å mits kopā ar JAS Global vietnē corp.com simulēja veidu, kā Windows lokālais tÄ«kls apstrādā failus un pieprasÄ«jumus. To darot, viņi faktiski atvēra elles portālu jebkuram informācijas droŔības speciālistam:

Tas bija briesmÄ«gi. Mēs pārtraucām eksperimentu pēc 15 minÅ«tēm un iznÄ«cinājām [visus iegÅ«tos] datus. PazÄ«stams testētājs, kurÅ” konsultēja JAS Å”ajā jautājumā, atzÄ«mēja, ka eksperiments bija kā "konfidenciālas informācijas lietus" un ka viņŔ nekad neko tādu nebija redzējis.

[Mēs iestatÄ«jām pasta saņemÅ”anu vietnē corp.com] un apmēram pēc stundas saņēmām vairāk nekā 12 miljonus e-pasta ziņojumu, pēc tam eksperimentu pārtraucām. Lai gan lielākā daļa e-pasta ziņojumu bija automatizēti, mēs atklājām, ka daži bija [droŔības] sensitÄ«vi, tāpēc iznÄ«cinājām visu datu kopu bez papildu analÄ«zes.

Å mits uzskata, ka administratori visā pasaulē gadu desmitiem neapzināti gatavo vēsturē visbÄ«stamāko robottÄ«klu. Simtiem tÅ«kstoÅ”u pilnvērtÄ«gu strādājoÅ”u datoru visā pasaulē ir gatavi ne tikai kļūt par daļu no robottÄ«kla, bet arÄ« sniegt konfidenciālus datus par saviem Ä«paÅ”niekiem un uzņēmumiem. Viss, kas jums jādara, lai to izmantotu, ir control corp.com. Å ajā gadÄ«jumā jebkura iekārta, kas reiz ir pievienota korporatÄ«vajam tÄ«klam un kuras Active Directory tika konfigurēts, izmantojot //corp, kļūst par robottÄ«kla daļu.

Microsoft atteicās no Ŕīs problēmas pirms 25 gadiem

Ja domājat, ka MS kaut kādā veidā nezināja par notiekoÅ”o bakhanāliju vietnē corp.com, tad jÅ«s nopietni maldāties. Maiks personÄ«gi trollēja Microsoft un Bilu Geitsu tālajā 1997. gadāŠī ir lapa, kurā nokļuva FrontPage '97 beta versijas lietotāji, un kā noklusējuma URL ir norādÄ«ts corp.com:

Domēns corp.com ir pārdoÅ”anā. Tas ir bÄ«stams simtiem tÅ«kstoÅ”u korporatÄ«vo datoru, kuros darbojas sistēma Windows

Kad Maikam tas ļoti apnika, corp.com sāka novirzÄ«t lietotājus uz seksa preču veikala vietni. Atbildot uz to, viņŔ saņēma tÅ«kstoÅ”iem dusmÄ«gu vēstuļu no lietotājiem, kuras viņŔ, izmantojot kopiju, pāradresēja Bilam Geitsam.

Starp citu, pats Maiks ziņkārÄ«bas vadÄ«ts izveidoja pasta serveri un saņēma konfidenciālas vēstules vietnē corp.com. ViņŔ mēģināja Ŕīs problēmas atrisināt pats, sazinoties ar uzņēmumiem, taču tie vienkārÅ”i nezināja, kā situāciju labot:

TÅ«lÄ«t es sāku saņemt konfidenciālus e-pasta ziņojumus, tostarp ASV VērtspapÄ«ru un biržu komisijai nosÅ«tÄ«to korporatÄ«vo finanÅ”u pārskatu sākotnējās versijas, cilvēkresursu ziņojumus un citas biedējoÅ”as lietas. Kādu laiku mēģināju sarakstÄ«ties ar korporācijām, bet lielākā daļa nezināja, ko ar to iesākt. Tāpēc es beidzot vienkārÅ”i izslēdzu to [pasta serveri].

MS nekādas aktÄ«vas darbÄ«bas neveica, un uzņēmums atsakās komentēt situāciju. Jā, Microsoft gadu gaitā ir izlaidusi vairākus Active Directory atjauninājumus, kas daļēji risina domēna vārdu sadursmes problēmu, taču tiem ir vairākas problēmas. Uzņēmums arÄ« ražoja ieteikumi par iekŔējo domēnu nosaukumu iestatÄ«Å”anu, ieteikumiem par otrā lÄ«meņa domēna piederÄ«bu, lai izvairÄ«tos no konfliktiem, un citas pamācÄ«bas, kuras parasti nelasa.

Bet vissvarÄ«gākais ir atjauninājumos. Pirmkārt: lai tos piemērotu, ir pilnÄ«bā jānoliek uzņēmuma iekÅ”tÄ«kls. Otrkārt: pēc Ŕādiem atjauninājumiem dažas lietojumprogrammas var sākt darboties lēnāk, nepareizi vai vispār pārstāt darboties. Skaidrs, ka lielākā daļa uzņēmumu ar izbÅ«vētu korporatÄ«vo tÄ«klu Ä«stermiņā Ŕādus riskus neuzņemsies. Turklāt daudzi no viņiem pat neapzinās visu apdraudējumu, kas ir pilns ar visa pāradresāciju uz corp.com, kad iekārta tiek izņemta ārpus iekŔējā tÄ«kla.

Skatoties, tiek sasniegta maksimālā ironija Schmidt domēna vārdu sadursmes izpētes ziņojums. Tātad, pēc viņa datiem, daži pieprasÄ«jumi vietnei corp.com nāk no paÅ”a Microsoft iekÅ”tÄ«kla.

Domēns corp.com ir pārdoÅ”anā. Tas ir bÄ«stams simtiem tÅ«kstoÅ”u korporatÄ«vo datoru, kuros darbojas sistēma Windows

Un kas notiks tālāk?

Å Ä·iet, ka Ŕīs situācijas risinājums slēpjas virspusē un tika aprakstÄ«ts raksta sākumā: ļaujiet Microsoft nopirkt no viņa Maika domēnu un uz visiem laikiem aizliegt viņu kaut kur attālā skapÄ«.

Bet tas nav tik vienkārÅ”i. Microsoft pirms vairākiem gadiem piedāvāja O'Konoram izpirkt viņa toksisko domēnu uzņēmumiem visā pasaulē. Tas ir tikai Par Ŕādas bedres aizvērÅ”anu savos tÄ«klos milzis piedāvāja tikai 20 tÅ«kstoÅ”us dolāru.

Tagad domēns tiek piedāvāts par 1,7 miljoniem ASV dolāru.Un pat ja Microsoft pēdējā brīdī nolems to iegādāties, vai viņiem būs laiks?

Domēns corp.com ir pārdoÅ”anā. Tas ir bÄ«stams simtiem tÅ«kstoÅ”u korporatÄ«vo datoru, kuros darbojas sistēma Windows

Aptaujā var piedalīties tikai reģistrēti lietotāji. Ielogoties, lūdzu.

Ko tu darītu, ja tu būtu O'Konora?

  • 59,6%Ä»aujiet Microsoft iegādāties domēnu par 1,7 miljoniem ASV dolāru vai ļaujiet to iegādāties kādam citam.501

  • 3,4%Es to pārdotu par 20 tÅ«kstoÅ”iem dolāru; es nevēlos ieiet vēsturē kā persona, kas nopludināja Ŕādu domēnu kādam nezināmam.29

  • 3,3%Es pats to apglabātu uz visiem laikiem, ja Microsoft nespētu pieņemt pareizo lēmumu.28

  • 21,2%Es Ä«paÅ”i pārdotu domēnu hakeriem ar nosacÄ«jumu, ka viņi iznÄ«cina Microsoft reputāciju korporatÄ«vajā vidē. Viņi zina par problēmu kopÅ” 1997. gada!178

  • 12,4%Es pats izveidotu robottÄ«klu + pasta serveri un sāktu lemt pasaules likteni.104

Nobalsoja 840 lietotāji. 131 lietotājs atturējās.

Avots: www.habr.com

Pievieno komentāru