neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
Microsoft stiahol žalobu na No-IP, na štvrtinu sa ospravedlnil

Značky: DNSMicrosoftzlyhaniaUSA

DSL.sk, 10.7.2014


Spoločnosť Microsoft stiahla žalobu na prevádzkovateľa služby dynamických domén No-IP, spoločnosť Vitalwerks Internet Solutions, a medzi spoločnosťami prišlo k urovnaniu vo veci tejto žaloby.

Informuje o tom stanovisko na stránkach No-IP, ktoré je podľa prevádzkovateľa spoločným stanoviskom s Microsoftom.

Ako sme detailne informovali v tomto článku, v bezprecedentnom a absolútne neprimeranom kroku Microsoft za asistencie amerického federálneho súdu získal minulý týždeň z pondelka na utorok kontrolu nad 23 doménami druhej úrovne využívanými službou No-IP.

Microsoft tak spravil v snahe rozložiť sieť dvoch trojanov Bladabindi (NJrat) a Jenxcus (NJw0rm), ktoré na kontaktovanie riadiacich serverov využívali niekoľko tisíc domén prevádzkovaných No-IP. Spoločnosť plánovala zabezpečovať funkčnosť týchto domén, situáciu ale navyše technicky nezvládla a domény využívajúce služby No-IP boli viac ako dva dni nefunkčné.

No-IP je jednou z najpopulárnejších služieb dynamických domén, ktoré slúžia na priradenie stálej domény pre počítače a zariadenia s premenlivou dynamickou IP adresou, napríklad pripojených cez domáce pripojenie k Internetu. Domény tretej úrovne si užívatelia môžu vyberať z viacerých domén druhej úrovne vrátane napríklad pôvodnej a známej no-ip.org a získajú tak domény v tvare doména.no-ip.org, ktorých smerovanie na aktuálnu IP adresu užívateľa zabezpečuje aktualizačný klient inštalovaný napríklad na routeroch alebo PC.

Microsoft požiadal americký súd v rámci žaloby na autorov škodlivého kódu a prevádzkovateľa No-IP za napomáhanie o dočasnú kontrolu nad 23 doménami druhej úrovne využívanými No-IP za účelom filtrovania domén používaných spomenutými škodlivými kódmi. Federálny súd v Nevade tejto žiadosti vyhovel a na základe jeho príkazu prevádzkovatelia domén najvyššej úrovne nastavili pre tieto domény ako autoritatívne DNS servery DNS servery Microsoftu.

Toto konanie a rozhodnutie súdu bolo vzhľadom na známe okolnosti v čase incidentu a aktuálne jednoznačne potvrdené absolútne neprijateľné a neprimerané. Podľa aktualizovaných informácií v doménach prevzatých Microsoftom bolo registrovaných až viac ako 5 miliónov domén tretej úrovne a z toho 1.8 milióna aktívne používaných, Microsoft podľa tvrdenia prevádzkovateľa No-IP predtým nepožiadal o znefunkčnenie domén využívaných škodlivým kódom a prevádzkovateľ No-IP aktívne nenapomáhal tvorcom škodlivého kódu.

Takýto krok by bol vzhľadom na zanedbateľný podiel domén využívaných škodlivým kódom oproti legitímnym užívateľom neprimeraný za ľubovoľných okolností a to aj v prípade jeho realizovania relevatným subjektom s mandátom a reálnej nesúčinnosti prevádzkovateľa No-IP.

"Microsoft analyzoval dôkazy poskytnuté spoločnosťou Vitalwerks a uzavrel vyrovnanie s istotou, že Vitalwerks vedome neasistovala pri doménach využívaných na podporu škodlivého kódu. Útočníci rozširujúci škodlivý kód zneužili služby Vitalwerks," priznáva v aktuálnom spoločnom stanovisku Microsoft.

V detailnom stanovisku o priebehu incidentu vydanom po spoločnom stanovisku prevádzkovateľ No-IP tvrdo Microsoft kritizuje a poukazuje na jeho nedodržiavanie štandardov v oblasti bezpečnosti, keď spoločnosť mala v prvom rade kontaktovať prevádzkovateľa No-IP. Zároveň poukazuje na to, že Microsoft nehovoril pravdu pri informovaní o vyriešení problémov s prevádzkou domén k 2. júlu 15:00. Microsoft následne po kontaktovaní právnikmi Vitalwerks domény vrátil v priebehu 2. a 3. júla.

V spoločnom stanovisku sa Microsoft čiastočne nepriamo a v tretej osobe ospravedlnil. "Microsoft priznáva, že pri presmerovaní prevádzky na jeho servery pre detekciu škodlivého kódu boli zákazníci Vitalwerks postihnutí výpadkom služby v dôsledku technickej chyby. Microsoft ľutuje nepríjemnosti, ktoré mohli títo zákazníci zažiť," uvádza sa v stanovisku.

Toto ospravedlnenie stále vzhľadom na neprimeranosť postupu Microsftu nie je dostatočné a za dostatočné bude možné považovať až priame oficiálne úplné ospravedlnenie Microsoftu priamo jeho komunikačnými kanálmi minimálne vo forme tlačovej správy.

Či bolo súčasťou vyrovnania s Vitalwerks zaplatenie odškodného spoločnosťou Microsoft respektíve či urovnanie nevylučuje následnú žalobu prevádzkovateľa No-IP na Microsoft spoločné stanovisko neinformuje.


      Zdieľaj na Twitteri



Najnovšie články:

Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov


Diskusia:
                               
 

Ide to s nimi dole vodou. Jedna ruka nevie , co robi druha. Posielam kvety samozrejme.
Odpovedať Známka: 7.4 Hodnotiť:
 

Jedna ruka onanuje a druha pocita bankovky...
Odpovedať Známka: 6.4 Hodnotiť:
 

anal adjective \ˈā-nəl\

biology : of, relating to, or located near the anus

: extremely or overly neat, careful, or precise
Odpovedať Známka: -10.0 Hodnotiť:
 

zaujimave, ze na noip sa pisalo o 22 domenach a nie 23, teraz uz 23, asi im nejaka usla :D

http://www.noip.com/blog/2014/06/30/
ips-formal-statement-microsoft-takedown/
Odpovedať Známka: 3.3 Hodnotiť:
 

Harvey Specter vyjednal dohodu! :D
Odpovedať Známka: 10.0 Hodnotiť:
 

uz su CZ/SK titulky k najnovsej epizode?
Odpovedať Hodnotiť:
 

nacizmus
Odpovedať Hodnotiť:
 

Na niekoľko dní som mal od nevyžiadanej pošty kľud. Normálne sa mi to začínalo páčiť že ma nič neotravuje.
No od dnes je zrazu všetko postarom. Zase mi chodí SPAM.
Nechcem obhajovať MS, ale nos mal na to dobrý - odkiaľ chodí ten bordel.
Odpovedať Známka: -10.0 Hodnotiť:
 

Mam gmail a spam som nevidel sni nepamatam...
Odpovedať Známka: 10.0 Hodnotiť:
 

nainstaluj si thunderbird, zachrani ta pred samovrazdou, velmi na to vyzeras.
Odpovedať Hodnotiť:
 

Obcas na nejaky spam odpoviem a vyplnim absurdny objednavkovy formular na tovar, co zarucuje zvecsenie penisu, ked ma moc naserie. Nech ma pracu aj clovek na druhej strane a nie len stroj. Takymto krasnym a nenasilnym sposobom sa odplacam spamerom.
Odpovedať Hodnotiť:

Pridať komentár