neprihlásený Piatok, 1. mája 2026, dnes je Sviatok práce
Microsoft nechráni svoje stránky firewallmi

DSL.sk, 14.12.2007


Zaujímavé informácie o prevádzke webových stránok spoločnosti Microsoft zverejnil na svojom blogu zamestnanec spoločnosti Jeff Alexander.

Webové servery prevádzkujúce stránky microsoft.com, update.microsoft.com a download servery spoločnosti nie sú chránené plnohodnotnými firewallmi. Alexander uvádza päť dôvodov prečo je tomu tak.

Na týchto serveroch nie sú podľa neho žiadne kriticky dôležité dáta, v čase budovania infraštruktúry neboli k dispozícii firewallové riešenia s dostatočným výkonom, použitý loadbalancing by nasadenie firewallov mimoriadne komplikoval, Microsoft popracoval najmä na bezpečnosti samotných aplikácií a množstvo generovaných logov firewallmi vyššej úrovne by bol problém spracovávať.

Len návštevy na stránkach www.microsoft.com a update.microsoft.com bez download serverov so samotnými sťahovanými súbormi generujú dátovú prevádzku 8 až 9 Gbps. Denne to vyprodukuje 650 GB logov IIS a každý download server ďalších 6 GB logov za hodinu.

Microsoft podľa Alexandra používa aspoň najnižšiu úroveň firewallov, keď pravidlá na routeroch prepúšťajú pakety len na vybrané porty. Zároveň proti DoS útokom servery chráni riešenie Cisco Guard.

V súčasnosti už Microsoft informáciu stiahol, nájsť ju bolo možné na tejto URL. Stále je ju možné ale nájsť v cache niektorých vyhľadávačov.



Najnovšie články:

V Linuxe bola vážna chyba, 8 rokov umožňovala všade získať roota
Tesla začala masovú výrobu elektrokamióna Semi
Notebooky v EÚ sa už musia nabíjať cez USB-C
Od zajtra budú obchody musieť prijímať platby cez QR kódy alebo inak bezhotovostne
V auguste staršia raketa Falcon 9 narazí do Mesiaca
VÚB má technické problémy
Voyo sa stáva internetovou televíznou službou, pridáva množstvo iných staníc
Vydaná Fedora 44, Fedora Asahi Remix 44 pre Macy a Ubuntu 26.04 LTS
OpenAI má pripravovať vlastný AI smartfón
Webhosting dostal veľkú pokutu za neposkytnutie emailov zákazníka protimonopolnému úradu


Diskusia:
                               
 

Pojdu dole =DDDD

(wasntme)
Odpovedať Hodnotiť:
 

kkt...
Odpovedať Hodnotiť:
 

nepôjdu.
Odpovedať Hodnotiť:
 

ty si uz znamy drbko
Odpovedať Hodnotiť:
 

zamestnanec asi nedostane 13ty plat :D
Odpovedať Hodnotiť:
 

jezis co tu riesite, je zname, ze hotmail nebezi na MS softvery
Odpovedať Hodnotiť:
 

to fakt? ale vazne..
Odpovedať Hodnotiť:
 

Dalo sa cakat ze MS si da na server unix ci daco podobne ved sami nevedia spravit soft co by zniesol velku zataz a zaroven bol bezpecny, to si sami uz davno priznali
Odpovedať Hodnotiť:
 

Veria si a to je hlavne!! A taky paraziti ako je Opera nechsi idu do .....
Odpovedať Hodnotiť:
 

chcel som povedat paraziti ako firefox. opera rulezzzzz!
Odpovedať Hodnotiť:
 

ten zamestnanec je cisty debil... nechce rovno zverejnit verziu kernelu na routroch a ich typy? popripade ako je to pozapajane aby sa to dalo lahsie hacknut
Odpovedať Hodnotiť:
 

zamestnaci v TV co hovorili ze MUSELI v masiarni tvojho obchodu pracovat so zelenym masom BOLI TIEZ CISTY DEBILI?
M$ toho zamestanca donutili drzat hubu ked to odhalil a ziadal napravu
tak to povedal svetu a napravu bude mat ci kladnu/zapornu to neviem
Odpovedať Hodnotiť:
 

pouzivaju aplikacne firewally a balanceri od F5. mimochodom dost drahe krabicky beziace na linuxe (predtym to bolo tusim freebsd).
Odpovedať Hodnotiť:
 

tak toto je informacia roka
M$ pouziva linux lebo inak to nedokazu
UBOZIACI
hahahahha
rofl
teraz som fakt zvedavy ake compy pouziva billko v tom svojom sidielku
ci tuxa alebo maca
ale svojho iPhona uz ma davno
jeden mu uz dal steve jobs
Odpovedať Hodnotiť:
 

je jedno ake compy ale urcite sa tam vytesuje a beha tam cely den dokola
Odpovedať Hodnotiť:
 

ja by som si to s nim rad vymenil, nehovorte ze vy ne...
Odpovedať Hodnotiť:
 

nie.
Odpovedať Hodnotiť:
 

kdesi som cital ze sa mali a slabi (duchom chudobni) radi odbavuju na slabostiach a drobnych nerestiach velkych, silnych a slavnych. Aj Ty?
Odpovedať Hodnotiť:
 

tak to sme dvaja
Odpovedať Hodnotiť:
 

+1
:D
Odpovedať Hodnotiť:
 

no poroe, mas moje uznanie. nandal si to velkemu microsoftu, bill sa teraz boji vyliezt na ulicu, aby sa mu nesmiali. teraz chod, vytlac si jebaky a chod svojmu linuxu ukazat, kto je tu chlap.
Odpovedať Hodnotiť:
 

ja narozdiel od teba viem aj ten linux pouzivat na dost dobrej urovni
a ty na to nikdy nebudes mat a zmier sa s tym
ani len zapnut liveCD by si nevedal
see ya
btw co si ty vedel robit ked si este mal jebaky?
vrtat sa v nose?
ja som uz o dost velky kus dalej
kretenik
Odpovedať Hodnotiť:
 

lol, typek, na com ficis? aj ja chcem xD
Odpovedať Hodnotiť:
 

na to si uz stary
Odpovedať Hodnotiť:
 

ja zase ovladam assembler a instrukcnu sadu risc-ovych procesorov. Ale nemusim sa tym chvalit ako ty. Takych ako si ty su miliony. Nie si nicim zaujimavy ;)
Odpovedať Hodnotiť:
 

ano, informacia roka, ale asi tak 2000
Odpovedať Hodnotiť:
 

nie, 2007.

to, ze to bezi na linuxe je len pre zaujimavost. o naladovych vylevoch uzivatelov jednej ci druhej strany nemam chut diskutovat
Odpovedať Hodnotiť:
 

kto si da tresku?
Odpovedať Hodnotiť:
 

uz som mal
Odpovedať Hodnotiť:
 

najlepsia je v jogurte
Odpovedať Hodnotiť:
 

dik, uz som grcal.
Odpovedať Hodnotiť:
 

ja som mal sardinky :)
Odpovedať Hodnotiť:
 

sproty ?
Odpovedať Hodnotiť:
 

> množstvo generovaných logov firewallmi vyššej úrovne by bol problém spracovávať

No, ved mozu logoat iba minimum/iba v prip. problemov / nic.
Odpovedať Hodnotiť:
 

ak ste zvedavy na originalny clanok poskladajte si link na archiv v google =>
http://209.85.135.104/search?q=cache:
cZIWXV4A-GIJ:blogs.technet.com/jeffa3
6/archive/2007/12/13/microsoft-com-wh
at-s-the-story.aspx+http://blogs.tech
net.com/jeffa36/archive/2007/12/13/mi
crosoft-com-what-s-the-story.aspx&hl=
cs&ct=clnk&cd=1&gl=cz&client=firefox-a
Odpovedať Hodnotiť:
 

my vieme ako sa da z URL pozriet cachovana verzia, neboj sa... :)
Odpovedať Hodnotiť:
 

kua voe, tinyurl nepoznas?
Odpovedať Hodnotiť:
 

no acco problem nebol a nebude. riesenie hadanky je uplne niekde i........
Odpovedať Hodnotiť:
 

ggg
Odpovedať Hodnotiť:
 

staci pozriet toto... je to cache z google


>>>> http://tinyurl.com/384pfm <<<<


Odpovedať Hodnotiť:
 

Na update.microsoft.com nie su ziadne kriticke data? To mysleli tak ze samotne updaty su niekde inde, alebo ze ak by sa niekto dostal k moznosti tieto data menit tak by to az tak nevadilo?
Odpovedať Hodnotiť:
 

presne to som sa chcel spytat aj ja
Odpovedať Hodnotiť:
 

oni maju bezpenost windowsu v pazi, aj tak je to deravy syr. hlavne je ze sa predava, ostatne, ako kvalita je uplne irelevantna
Odpovedať Hodnotiť:
 

Dosť zásadná vec keďže nainštalovať rootkit celému svetu za pár dní (keď sa už hrdia, že 90% PC ma windows) pri updatu určite "nieje" asi kritická záležitosť.
Odpovedať Hodnotiť:
 

No ako pisu - v case vystavby.... :)
Dnes sa divim ze s tym nemaju ziadne problemy.

www.freshit.sk - novy it portal ,)
Odpovedať Hodnotiť:
 

V principu má Microsoft dobré zabezpečení(vlastní) Jinak by to ani nešlo. Navíc něco jako DoS(DDoS) u nich nemá šanci je to obrovský systém, kde o pár desítek tisíc dotazů více či méně je úplně jedno...
Odpovedať Hodnotiť:
 

hlavne zite v mieri
ALOHA!
Odpovedať Hodnotiť:
 

hmm mrkvosoft je virus sam o sebe tak ho hadam niekto iny nenapadne
Odpovedať Hodnotiť:

Pridať komentár