Non consente a Microsoft Office Communicator di rilevare automaticamente e comunicare in modo sicuro con server SIP dotati ...

Non consente a Microsoft Office Communicator di rilevare automaticamente e comunicare in modo sicuro con server SIP dotati di nomi completi di dominio (FQDN) non standard.   Nota: questa impostazione ha effetto solo se Microsoft Office Communicator utilizza la configurazione automatica per richiedere al DNS un elenco di server SIP e solo se comunica con il server SIP utilizzando il trasporto TLS. In questo caso, l'insieme degli FQDN del server supportati dipende dall'URI SIP dell'utente che avvia Microsoft Office Communicator.  Ad esempio, se si disabilita o non si configura questa impostazione e l'URI SIP dell'utente è SIP:[email protected], Microsoft Office Communicator potrà comunicare con un server SIP, mediante il trasporto TLS, solo se l'FQDN di quest'ultimo è ESEMPIO.COM oppure SIP.ESEMPIO.COM. In altre parole, l'FQDN del server deve corrispondere esattamente alla parte dell'URI SIP dell'utente corrispondente al dominio oppure essere "SIP." seguito dalla parte dell'URI SIP dell'utente corrispondente al dominio. Questo impedisce gli attacchi di tipo ""man-in-the-middle"". In questo tipo di attacchi, un utente malintenzionato può rilevare il messaggio UDP utilizzato dal client per eseguire la ricerca DNS e restituire al client il nome di un server SIP non autorizzato. L'autore dell'attacco può quindi assumere l'identità di un utente trusted oppure il server può indurre il client ad autenticarsi utilizzando un tipo di crittografia poco sicuro.   Se si abilita questa impostazione, invece, Microsoft Office Communicator potrà comunicare tramite trasporto TLS con tutti i server SIP i cui FQDN terminano con la parte dell'URI SIP dell'utente corrispondente al dominio. Nel caso dell'esempio precedente, abilitando questa impostazione è possibile consentire a Microsoft Office Communicator di comunicare con server di nome SIP.REPARTO.ESEMPIO.COM o LC.ESEMPIO.COM. È tuttavia possibile che un utente malintenzionato risponda alla query DNS iniziale restituendo un messaggio contenente ad esempio il nome server PIRATA.ESEMPIO.COM.  Nota: è possibile configurare questa impostazione sia in Configurazione computer, sia in Configurazione utente, ma l'impostazione specificata in Configurazione computer ha la precedenza.  Note: in Communicator 2.0, per impostazione predefinita questa caratteristica è disabilitata. È pertanto possibile che Communicator sia oggetto di attacchi di tipo "man-in-the-middle". È consigliabile abilitare questa impostazione.
English
English (United States)
italiano
Italian