微软购买危险域名 corp.com,以保护客户安全
据安全研究员布莱恩·克雷布斯(Brian Krebs)透露,微软已经购买了危险域名 corp.com,目的是避免这个域名被居心不良的人员买走。目前,微软正在确认购买,但是还没有透露具体价格。 corp.com 在 26前被一个私人公民迈克·奥康纳(Mike O'Connor)购买,但之后该域名却一直被闲置。今年 2 月,奥康纳表示将以 170 万美元的起拍价拍卖该域名。 corp.com 这个域名的危险之处在于,有多年的测试结果表明:无论谁使用它,都可以从全球各大公司的数十万台Microsoft WindowsPC 中获得数十万系统的密码、电子邮件和其他敏感数据流 。这是因为在支持 Active Directory 的 Windows 的早期版本(例如 Windows 2000 Server)中,默认或示例 Active Directory路径都被指定为“corp”,并且有许多公司显然采用了此设置,且没有对其进行修改。 对于采用了这一设置的公司来说,员工在公司网络中尝试访问"corp"路径时不会存在任何问题,但当他们试图在公共网络中访问该路径时,Windows就会尝试将"corp"解析...

