Новости мира

Microsoft расписалась в бессилии

Microsoft расписалась в бессилии

Брэд Альбрехт (Brad Albrecht) из компании Microsoft, старший менеджер программы по безопасности в группе разработчиков Office, рассказал в корпоративном блоге о новых средствах безопасности, которые помогут защитить пользователей от документов с вредоносным содержанием. Фактически, Microsoft признала, что неспособна обезопасить форматы документов Office так, чтобы они не могли нанести вреда системе.

Microsoft расписалась в бессилии

С момента появления первых версий Office множество энтузиастов и злоумышленников ищут уязвимости в форматах документов разных версий Office.

Опасность таких уязвимостей трудно переоценить – открыв один зараженный документ, пользователь может лишиться всей информации, сохраненной в других документах такого же формата.

Чтобы решить проблему опасного содержания в документах Word, Excel и PowerPoint, новая версия Office 2010 будет проверять формат файлов перед открытием, подозрительные файлы будут открываться в своего рода виртуальной машине с доступом только на чтение, так что любые попытки нанесения вреда не выйдут за рамки этого подозрительного документа.

Кроме того, отдельный системный процесс, который будет отвечать за открытие каждого конкретного документа, будет изолирован от других, так что сбой в обработке одного документа не обрушит всю систему целиком.

Основной задачей новых систем безопасности в приложениях Office 2010 станет проверка и изоляция документов в форматах старых версий Office, которые не базируются на стандарте XML. Именно такие документы таят в себе больше всего опасностей в виде вложенных вредоносных сценариев и других приемов.

По словам Альбрехта, построение защищенной и изолированной среды просмотра для каждого документа не создаст заметной дополнительной нагрузки на процессор ПК и не слишком увеличит время загрузки документов.

Подробнее о новых технологиях, которые помогут защитить пользователей популярного пакета офисных приложений Microsoft Office 2010 от документов с вредоносным содержимым, можно прочитать в блоге разработчиков.

По материалам сайта ComputerWorld.

1596
Поделитесь:
Оцените статью:
Еще нет голосов
Теги:

Обсуждение (1)

Profile picture for user Сергей (Подмосковье)
2417
Сергей (Подмосковье)

Один дурак способен создать столько бед, что 100 умных не разгребут.

Главное за день

Частная компания «Севастопольэнерго» может стать частично государственной

Если это произойдет, веерные отключения на Фиоленте прекратятся.
15:10
16
1461

Почему Украина не сдаётся и мечтает о «мёртвой зоне»

Что мы должны знать о мнимых и реальных преимуществах своего противника.
14:06
4
1997

Поедут ли севастопольцы в Китай после введения безвиза?

Поездка в Поднебесную — недешёвое удовольствие.
19:04
31
3151

В Севастополе анонсировали масштабную реконструкцию водоснабжения города

Пока понятно лишь, что проект должен избавить город от водного дефицита.
14:03
52
5214

Полное лунное затмение уже сегодня: где и когда увидеть «кровавую Луну»

Жителям одного региона России повезёт особенно.
11:18
1
3981

В Киеве горит здание правительства Украины

Мэр Киева вероятной причиной пожара назвал сбитый беспилотник.
09:40
4
1476

Туризм

Чем Крым и Дальний Восток могут быть интересны и полезны друг другу

Точки пересечения можно найти даже на расстоянии в 9 тысяч километров.
18:28
2
183

Убивший 202 человека террорист-подрывник запустил собственный бренд кофе

Умар Патек изготовил бомбы для самого кровавого теракта в истории Индонезии.
16:51
1
334

Поедут ли севастопольцы в Китай после введения безвиза?

Поездка в Поднебесную — недешёвое удовольствие.
19:04
31
3151

В Севастополе снова пытаются пристроить лакшери-пляж

Власти Качинского муниципалитета в поисках оператора «Вязовой рощи».
17:01
5
9873