neprihlásený Streda, 1. mája 2024, dnes je Sviatok práce
Microsoft stiahol žalobu na No-IP, na štvrtinu sa ospravedlnil

Značky: DNSMicrosoftzlyhaniaUSA

DSL.sk, 10.7.2014


Spoločnosť Microsoft stiahla žalobu na prevádzkovateľa služby dynamických domén No-IP, spoločnosť Vitalwerks Internet Solutions, a medzi spoločnosťami prišlo k urovnaniu vo veci tejto žaloby.

Informuje o tom stanovisko na stránkach No-IP, ktoré je podľa prevádzkovateľa spoločným stanoviskom s Microsoftom.

Ako sme detailne informovali v tomto článku, v bezprecedentnom a absolútne neprimeranom kroku Microsoft za asistencie amerického federálneho súdu získal minulý týždeň z pondelka na utorok kontrolu nad 23 doménami druhej úrovne využívanými službou No-IP.

Microsoft tak spravil v snahe rozložiť sieť dvoch trojanov Bladabindi (NJrat) a Jenxcus (NJw0rm), ktoré na kontaktovanie riadiacich serverov využívali niekoľko tisíc domén prevádzkovaných No-IP. Spoločnosť plánovala zabezpečovať funkčnosť týchto domén, situáciu ale navyše technicky nezvládla a domény využívajúce služby No-IP boli viac ako dva dni nefunkčné.

No-IP je jednou z najpopulárnejších služieb dynamických domén, ktoré slúžia na priradenie stálej domény pre počítače a zariadenia s premenlivou dynamickou IP adresou, napríklad pripojených cez domáce pripojenie k Internetu. Domény tretej úrovne si užívatelia môžu vyberať z viacerých domén druhej úrovne vrátane napríklad pôvodnej a známej no-ip.org a získajú tak domény v tvare doména.no-ip.org, ktorých smerovanie na aktuálnu IP adresu užívateľa zabezpečuje aktualizačný klient inštalovaný napríklad na routeroch alebo PC.

Microsoft požiadal americký súd v rámci žaloby na autorov škodlivého kódu a prevádzkovateľa No-IP za napomáhanie o dočasnú kontrolu nad 23 doménami druhej úrovne využívanými No-IP za účelom filtrovania domén používaných spomenutými škodlivými kódmi. Federálny súd v Nevade tejto žiadosti vyhovel a na základe jeho príkazu prevádzkovatelia domén najvyššej úrovne nastavili pre tieto domény ako autoritatívne DNS servery DNS servery Microsoftu.

Toto konanie a rozhodnutie súdu bolo vzhľadom na známe okolnosti v čase incidentu a aktuálne jednoznačne potvrdené absolútne neprijateľné a neprimerané. Podľa aktualizovaných informácií v doménach prevzatých Microsoftom bolo registrovaných až viac ako 5 miliónov domén tretej úrovne a z toho 1.8 milióna aktívne používaných, Microsoft podľa tvrdenia prevádzkovateľa No-IP predtým nepožiadal o znefunkčnenie domén využívaných škodlivým kódom a prevádzkovateľ No-IP aktívne nenapomáhal tvorcom škodlivého kódu.

Takýto krok by bol vzhľadom na zanedbateľný podiel domén využívaných škodlivým kódom oproti legitímnym užívateľom neprimeraný za ľubovoľných okolností a to aj v prípade jeho realizovania relevatným subjektom s mandátom a reálnej nesúčinnosti prevádzkovateľa No-IP.

"Microsoft analyzoval dôkazy poskytnuté spoločnosťou Vitalwerks a uzavrel vyrovnanie s istotou, že Vitalwerks vedome neasistovala pri doménach využívaných na podporu škodlivého kódu. Útočníci rozširujúci škodlivý kód zneužili služby Vitalwerks," priznáva v aktuálnom spoločnom stanovisku Microsoft.

V detailnom stanovisku o priebehu incidentu vydanom po spoločnom stanovisku prevádzkovateľ No-IP tvrdo Microsoft kritizuje a poukazuje na jeho nedodržiavanie štandardov v oblasti bezpečnosti, keď spoločnosť mala v prvom rade kontaktovať prevádzkovateľa No-IP. Zároveň poukazuje na to, že Microsoft nehovoril pravdu pri informovaní o vyriešení problémov s prevádzkou domén k 2. júlu 15:00. Microsoft následne po kontaktovaní právnikmi Vitalwerks domény vrátil v priebehu 2. a 3. júla.

V spoločnom stanovisku sa Microsoft čiastočne nepriamo a v tretej osobe ospravedlnil. "Microsoft priznáva, že pri presmerovaní prevádzky na jeho servery pre detekciu škodlivého kódu boli zákazníci Vitalwerks postihnutí výpadkom služby v dôsledku technickej chyby. Microsoft ľutuje nepríjemnosti, ktoré mohli títo zákazníci zažiť," uvádza sa v stanovisku.

Toto ospravedlnenie stále vzhľadom na neprimeranosť postupu Microsftu nie je dostatočné a za dostatočné bude možné považovať až priame oficiálne úplné ospravedlnenie Microsoftu priamo jeho komunikačnými kanálmi minimálne vo forme tlačovej správy.

Či bolo súčasťou vyrovnania s Vitalwerks zaplatenie odškodného spoločnosťou Microsoft respektíve či urovnanie nevylučuje následnú žalobu prevádzkovateľa No-IP na Microsoft spoločné stanovisko neinformuje.


      Zdieľaj na Twitteri



Najnovšie články:

iPhony majú aktuálne problém s budíkmi, nebudia
Hubblov teleskop opäť funguje
Netflix úplne ruší najlacnejší program Basic bez reklám
Česko dáva milióny na zlepšenie 5G signálu vo vlakoch
Microsoft sprístupnil zdrojové kódy MS-DOS 4.00
Chrome plošne zapol šifrovanie odolné kvantovým počítačom, spôsobuje to problémy
Hubblov teleskop má opäť problém s gyroskopom
Google začne vyplácať dividendy, prekročil hodnotu 2 bilióny
Raspberry Pi rozšírilo ponuku modelov Compute Module
Po rokoch vypustené nové navigačné Galileo satelity, SpaceX na to obetovala raketu


Diskusia:
                               
 

Ide to s nimi dole vodou. Jedna ruka nevie , co robi druha. Posielam kvety samozrejme.
Odpovedať Známka: 7.4 Hodnotiť:
 

Jedna ruka onanuje a druha pocita bankovky...
Odpovedať Známka: 6.4 Hodnotiť:
 

anal adjective \ˈā-nəl\

biology : of, relating to, or located near the anus

: extremely or overly neat, careful, or precise
Odpovedať Známka: -10.0 Hodnotiť:
 

zaujimave, ze na noip sa pisalo o 22 domenach a nie 23, teraz uz 23, asi im nejaka usla :D

http://www.noip.com/blog/2014/06/30/
ips-formal-statement-microsoft-takedown/
Odpovedať Známka: 3.3 Hodnotiť:
 

Harvey Specter vyjednal dohodu! :D
Odpovedať Známka: 10.0 Hodnotiť:
 

uz su CZ/SK titulky k najnovsej epizode?
Odpovedať Hodnotiť:
 

nacizmus
Odpovedať Hodnotiť:
 

Na niekoľko dní som mal od nevyžiadanej pošty kľud. Normálne sa mi to začínalo páčiť že ma nič neotravuje.
No od dnes je zrazu všetko postarom. Zase mi chodí SPAM.
Nechcem obhajovať MS, ale nos mal na to dobrý - odkiaľ chodí ten bordel.
Odpovedať Známka: -10.0 Hodnotiť:
 

Mam gmail a spam som nevidel sni nepamatam...
Odpovedať Známka: 10.0 Hodnotiť:
 

nainstaluj si thunderbird, zachrani ta pred samovrazdou, velmi na to vyzeras.
Odpovedať Hodnotiť:
 

Obcas na nejaky spam odpoviem a vyplnim absurdny objednavkovy formular na tovar, co zarucuje zvecsenie penisu, ked ma moc naserie. Nech ma pracu aj clovek na druhej strane a nie len stroj. Takymto krasnym a nenasilnym sposobom sa odplacam spamerom.
Odpovedať Hodnotiť:

Pridať komentár