微软购买危险域名 corp.com,以保护客户安全
据安全研究员布莱恩·克雷布斯(Brian Krebs)透露,微软已经购买了危险域名 corp.com,目的是避免这个域名被居心不良的人员买走。目前,微软正在确认购买,但是还没有透露具体价格。
corp.com 在 26 前被一个私人公民迈克·奥康纳(Mike O'Connor) 购买,但之后该域名却一直被闲置。今年 2 月,奥康纳表示将以 170 万美元的起拍价拍卖该域名。
corp.com 这个域名的危险之处在于,有多年的测试结果表明:无论谁使用它,都可以从全球各大公司的数十万台 Microsoft Windows PC 中获得数十万系统的密码、电子邮件和其他敏感数据流 。这是因为在支持 Active Directory 的 Windows 的早期版本(例如 Windows 2000 Server)中,默认或示例 Active Directory路径都被指定为“corp”,并且有许多公司显然采用了此设置,且没有对其进行修改。
对于采用了这一设置的公司来说,员工在公司网络中尝试访问"corp"路径时不会存在任何问题,但当他们试图在公共网络中访问该路径时,Windows 就会尝试将"corp"解析为"corp.com"公有域。
奥康纳也表示,他希望微软能够购买它,因为有成千上万台的 Windows PC 一直试图与 corp.com 共享敏感数据。更重要的是,早期版本的 Windows 实际上鼓励采用不安全的设置,这使得 Windows 计算机更有可能尝试与 corp.com 共享敏感数据。
针对这一收购,微软发布了一份书面声明称,“为了帮助保持系统安全,我们鼓励客户在规划内部域名和网络名称时养成安全的安全习惯。我们在 2009 年 6 月发布了安全建议和安全更新,帮助客户保持安全。在我们对客户安全的持续承诺中,我们还收购了 Corp.com 域名。 ”

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
每日一博 | 飞桨上线3D模型:PointNet++、PointRCNN!
11年前的「阿凡达」让少年的我们第一次戴上3D眼镜,声势浩大的瀑布奔流而下,星罗棋布飘浮在空中的群山,无一不体现着对生命的敬意,妥妥的坐稳了2010年北美、海外、中国和全球票房No.1的宝座,「3D」正式进入了大众的视线。 图片来自网络 11年过去了,出走半生,我们依旧少年,「阿凡达2」依旧没有如约上映,但3D应用却在此期间得到了蓬勃的发展。这一方面得益于3D传感器技术的飞速发展,用户可以更加便捷地获取到三维图像数据;另一方面随着机器人、无人驾驶、AR&VR等业务的日趋成熟,需要快速处理和理解海量的3D数据,以便精确感知周边物体的空间信息,3D数据的深度学习需求应运而生。随着2020年中国新基建政策的发布,相信未来3D视觉技术将会有更广阔的应用空间。 下载安装命令 ## CPU版本安装命令 pip install -f https://paddlepaddle.org.cn/pip/oschina/cpu paddlepaddle ## GPU版本安装命令 pip install -f https://paddlepaddle.org.cn/pip/oschin...
- 下一篇
谷歌计划在 Android 11 上强制支持 A/B 无缝更新
据 XDA报道称,谷歌正在计划在所有未来的 Android 11 设备中强制使用 A/B 分区,以使 Seamless Updates(无缝更新)成为所有人的标准功能。XDA 开发人员在 AOSP Gerrit 上发现了一个名为“Require Virtual A/B on R launches”的 commit,由 Google Project Treble 团队的工程师 Yifan Hong提交。 该 commit 将更新供应商测试套件(Vendor Test Suite,VTS),测试的目的则在于查看 Android 智能手机是否兼容成为 Project Treble 的一部分。在这种情况下,测试会检查 Android 11 设备是否支持 A/B 分区。如果使用 Android 11 启动的设备不支持虚拟 A/B 分区,则它将测试失败。而如果设备无法通过 VTS,也就无法随 Google 移动服务一起提供。 A/B 无缝更新的工作原理 A/B 分区是指重复的只读分区集,重复的分区通常包括系统、供应商、引导和产品分区。它使 OEM 可以在未使用的非活动分区上安装 OTA 更新。 这...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS关闭SELinux安全模块
- CentOS7设置SWAP分区,小内存服务器的救世主
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- 设置Eclipse缩进为4个空格,增强代码规范
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2全家桶,快速入门学习开发网站教程
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- CentOS8安装Docker,最新的服务器搭配容器使用
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题