Zakaj je Microsoft kupil domeno Corp.com?

Matej Huš

7. apr 2020 ob 22:23:56

Mike O'Connor je v mladih letih interneta pokupil številne mikavne domene, na primer bar.com, cafes.com ali pub.com. Večino jih je do danes prodal, še najdlje pa je obdržal domeno corp.com. Na njej ne najdemo nič posebnega (www.corp.com dejansko ne odpre ničesar), a je to ena najbolj vrednih domen. Sedaj jo je za 1,7 milijona dolarjev kupil Microsoft in s tem naredil veliko uslugo celotnemu internetu.

Da je enostavna štiričrkovna domena vredno toliko denarja, ni nič presenetljivega. Tudi ostale zaželene domene se prodajajo za milijone. Domena corp.com pa je posebna zaradi Microsoftovega sistema Windows, ki je razlog, da kdor nadzoruje corp.com, lahko nadzoruje tudi precej službenih računalnikov. Razlog se skriva v problemu, ki se imenuje namespace collision. To se zgodi, kadar domene, ki bi naj bile dosegljive samo v internem omrežju, ločeno obstajajo tudi v zunanjem internetu. To se še posebej rado zgodi z domeno corp.com. Ker je v nekaterih verzijah Active Directory corp privzeto ime domene, številna podjetja tega niso nikoli spremenila. In ti računalniki redno kličejo interno domeno corp, s čimer ni nič narobe. Dokler kakšnega službenega prenosnika ne odnesemo drugam, kjer je povezan v odprt internet. Ko bo klical corp, se lahko zgodi, da bo v resnici dobil corp.com. To pa pomeni, da lahko lastnik domene corp.com samo sedi in pasivno prestreza ogromne količine prometa, ki se ga ne tiče. Raziskava, ki jo je financirala tudi ameriška vlada, je pokazala, da gre za stotisoče računalnikov, ki redno poskušajo s to domeno deliti prijavne podatke ipd.

Zato so O'Connorja že pred leti, ko je želel prodati to domeno, opozorili, naj tega ne stori, dokler problema ne raziščejo podrobneje. Ko se je O'Connor naposled odločil prodati domeno - navsezadnje ima možakar že več kot 70 let - je povedal, da bi si želel, da domeno odkupi Microsoft. Za njo je zahteval skromnega 1,4 milijona dolarjev. Microsoft se je sedaj odločil, da bo to še najbolje in domeno je res kupil. To ni edini tovrstni primer, saj je Microsoft v preteklosti kupil že številne domene, ki jih računalniki z Windows pomotoma kličejo. Prav tako izdaja tudi popravke, ki skušajo zmanjšati pogostost teh težav.

Microsoft je s tem rešil težavo podjetij, ki uporabljajo corp ali corp.com za ime svoje infrastrukture na Active Directory. Ali je s tem zadoščeno zasebnosti, je drugo vprašanje, a verjetno je vseeno bolje, da podatki tečejo v Microsoft kakor neznanim hekerjem, ki bi domeno kupili. Seveda pa iste težave ostajajo podjetjem, ki imajo v Active Directory kakšno drugo ime, za katero domene nimajo v lasti.