neprihlásený Pondelok, 22. júna 2026, dnes má meniny Paulína
Microsoft nechráni svoje stránky firewallmi

DSL.sk, 14.12.2007


Zaujímavé informácie o prevádzke webových stránok spoločnosti Microsoft zverejnil na svojom blogu zamestnanec spoločnosti Jeff Alexander.

Webové servery prevádzkujúce stránky microsoft.com, update.microsoft.com a download servery spoločnosti nie sú chránené plnohodnotnými firewallmi. Alexander uvádza päť dôvodov prečo je tomu tak.

Na týchto serveroch nie sú podľa neho žiadne kriticky dôležité dáta, v čase budovania infraštruktúry neboli k dispozícii firewallové riešenia s dostatočným výkonom, použitý loadbalancing by nasadenie firewallov mimoriadne komplikoval, Microsoft popracoval najmä na bezpečnosti samotných aplikácií a množstvo generovaných logov firewallmi vyššej úrovne by bol problém spracovávať.

Len návštevy na stránkach www.microsoft.com a update.microsoft.com bez download serverov so samotnými sťahovanými súbormi generujú dátovú prevádzku 8 až 9 Gbps. Denne to vyprodukuje 650 GB logov IIS a každý download server ďalších 6 GB logov za hodinu.

Microsoft podľa Alexandra používa aspoň najnižšiu úroveň firewallov, keď pravidlá na routeroch prepúšťajú pakety len na vybrané porty. Zároveň proti DoS útokom servery chráni riešenie Cisco Guard.

V súčasnosti už Microsoft informáciu stiahol, nájsť ju bolo možné na tejto URL. Stále je ju možné ale nájsť v cache niektorých vyhľadávačov.



Najnovšie články:

NASA vyvinula rýchlejšie vozidlo pre Mesiac a Mars zvládajúce náročný terén, video
Spotreba dátových centier má tento rok narásť o 26%, môže za to AI
Vznikajúci konkurent pre Starlink vyniesol ďalšie desiatky satelitov
Orange bude dodávať k 2.5 Gbps optike čínsky Huawei s 10 Gbps LAN portom - aktualizácia 1
Odstúpenie od nákupu do 14 dní má byť oddnes jednoduchšie
Predaje smart hodiniek narástli, zvýšila sa ich cena
Firefox začal podporovať nový formát obrázkov JPEG XL
Intel sa už údajne dohodol na výrobe čipov pre Apple
NASA si objednala misiu k Marsu od konkurenta SpaceX
Aj Apple zvýši ceny kvôli vysokým cenám RAM a flash


Diskusia:
                               
 

Pojdu dole =DDDD

(wasntme)
Odpovedať Hodnotiť:
 

kkt...
Odpovedať Hodnotiť:
 

nepôjdu.
Odpovedať Hodnotiť:
 

ty si uz znamy drbko
Odpovedať Hodnotiť:
 

zamestnanec asi nedostane 13ty plat :D
Odpovedať Hodnotiť:
 

jezis co tu riesite, je zname, ze hotmail nebezi na MS softvery
Odpovedať Hodnotiť:
 

to fakt? ale vazne..
Odpovedať Hodnotiť:
 

Dalo sa cakat ze MS si da na server unix ci daco podobne ved sami nevedia spravit soft co by zniesol velku zataz a zaroven bol bezpecny, to si sami uz davno priznali
Odpovedať Hodnotiť:
 

Veria si a to je hlavne!! A taky paraziti ako je Opera nechsi idu do .....
Odpovedať Hodnotiť:
 

chcel som povedat paraziti ako firefox. opera rulezzzzz!
Odpovedať Hodnotiť:
 

ten zamestnanec je cisty debil... nechce rovno zverejnit verziu kernelu na routroch a ich typy? popripade ako je to pozapajane aby sa to dalo lahsie hacknut
Odpovedať Hodnotiť:
 

zamestnaci v TV co hovorili ze MUSELI v masiarni tvojho obchodu pracovat so zelenym masom BOLI TIEZ CISTY DEBILI?
M$ toho zamestanca donutili drzat hubu ked to odhalil a ziadal napravu
tak to povedal svetu a napravu bude mat ci kladnu/zapornu to neviem
Odpovedať Hodnotiť:
 

pouzivaju aplikacne firewally a balanceri od F5. mimochodom dost drahe krabicky beziace na linuxe (predtym to bolo tusim freebsd).
Odpovedať Hodnotiť:
 

tak toto je informacia roka
M$ pouziva linux lebo inak to nedokazu
UBOZIACI
hahahahha
rofl
teraz som fakt zvedavy ake compy pouziva billko v tom svojom sidielku
ci tuxa alebo maca
ale svojho iPhona uz ma davno
jeden mu uz dal steve jobs
Odpovedať Hodnotiť:
 

je jedno ake compy ale urcite sa tam vytesuje a beha tam cely den dokola
Odpovedať Hodnotiť:
 

ja by som si to s nim rad vymenil, nehovorte ze vy ne...
Odpovedať Hodnotiť:
 

nie.
Odpovedať Hodnotiť:
 

kdesi som cital ze sa mali a slabi (duchom chudobni) radi odbavuju na slabostiach a drobnych nerestiach velkych, silnych a slavnych. Aj Ty?
Odpovedať Hodnotiť:
 

tak to sme dvaja
Odpovedať Hodnotiť:
 

+1
:D
Odpovedať Hodnotiť:
 

no poroe, mas moje uznanie. nandal si to velkemu microsoftu, bill sa teraz boji vyliezt na ulicu, aby sa mu nesmiali. teraz chod, vytlac si jebaky a chod svojmu linuxu ukazat, kto je tu chlap.
Odpovedať Hodnotiť:
 

ja narozdiel od teba viem aj ten linux pouzivat na dost dobrej urovni
a ty na to nikdy nebudes mat a zmier sa s tym
ani len zapnut liveCD by si nevedal
see ya
btw co si ty vedel robit ked si este mal jebaky?
vrtat sa v nose?
ja som uz o dost velky kus dalej
kretenik
Odpovedať Hodnotiť:
 

lol, typek, na com ficis? aj ja chcem xD
Odpovedať Hodnotiť:
 

na to si uz stary
Odpovedať Hodnotiť:
 

ja zase ovladam assembler a instrukcnu sadu risc-ovych procesorov. Ale nemusim sa tym chvalit ako ty. Takych ako si ty su miliony. Nie si nicim zaujimavy ;)
Odpovedať Hodnotiť:
 

ano, informacia roka, ale asi tak 2000
Odpovedať Hodnotiť:
 

nie, 2007.

to, ze to bezi na linuxe je len pre zaujimavost. o naladovych vylevoch uzivatelov jednej ci druhej strany nemam chut diskutovat
Odpovedať Hodnotiť:
 

kto si da tresku?
Odpovedať Hodnotiť:
 

uz som mal
Odpovedať Hodnotiť:
 

najlepsia je v jogurte
Odpovedať Hodnotiť:
 

dik, uz som grcal.
Odpovedať Hodnotiť:
 

ja som mal sardinky :)
Odpovedať Hodnotiť:
 

sproty ?
Odpovedať Hodnotiť:
 

> množstvo generovaných logov firewallmi vyššej úrovne by bol problém spracovávať

No, ved mozu logoat iba minimum/iba v prip. problemov / nic.
Odpovedať Hodnotiť:
 

ak ste zvedavy na originalny clanok poskladajte si link na archiv v google =>
http://209.85.135.104/search?q=cache:
cZIWXV4A-GIJ:blogs.technet.com/jeffa3
6/archive/2007/12/13/microsoft-com-wh
at-s-the-story.aspx+http://blogs.tech
net.com/jeffa36/archive/2007/12/13/mi
crosoft-com-what-s-the-story.aspx&hl=
cs&ct=clnk&cd=1&gl=cz&client=firefox-a
Odpovedať Hodnotiť:
 

my vieme ako sa da z URL pozriet cachovana verzia, neboj sa... :)
Odpovedať Hodnotiť:
 

kua voe, tinyurl nepoznas?
Odpovedať Hodnotiť:
 

no acco problem nebol a nebude. riesenie hadanky je uplne niekde i........
Odpovedať Hodnotiť:
 

ggg
Odpovedať Hodnotiť:
 

staci pozriet toto... je to cache z google


>>>> http://tinyurl.com/384pfm <<<<


Odpovedať Hodnotiť:
 

Na update.microsoft.com nie su ziadne kriticke data? To mysleli tak ze samotne updaty su niekde inde, alebo ze ak by sa niekto dostal k moznosti tieto data menit tak by to az tak nevadilo?
Odpovedať Hodnotiť:
 

presne to som sa chcel spytat aj ja
Odpovedať Hodnotiť:
 

oni maju bezpenost windowsu v pazi, aj tak je to deravy syr. hlavne je ze sa predava, ostatne, ako kvalita je uplne irelevantna
Odpovedať Hodnotiť:
 

Dosť zásadná vec keďže nainštalovať rootkit celému svetu za pár dní (keď sa už hrdia, že 90% PC ma windows) pri updatu určite "nieje" asi kritická záležitosť.
Odpovedať Hodnotiť:
 

No ako pisu - v case vystavby.... :)
Dnes sa divim ze s tym nemaju ziadne problemy.

www.freshit.sk - novy it portal ,)
Odpovedať Hodnotiť:
 

V principu má Microsoft dobré zabezpečení(vlastní) Jinak by to ani nešlo. Navíc něco jako DoS(DDoS) u nich nemá šanci je to obrovský systém, kde o pár desítek tisíc dotazů více či méně je úplně jedno...
Odpovedať Hodnotiť:
 

hlavne zite v mieri
ALOHA!
Odpovedať Hodnotiť:
 

hmm mrkvosoft je virus sam o sebe tak ho hadam niekto iny nenapadne
Odpovedať Hodnotiť:

Pridať komentár