Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Microsoft добавляет песочницу в Office 2010 (https://forum.antichat.xyz/showthread.php?t=131660)

NightJack 27.07.2009 22:40

Microsoft добавляет песочницу в Office 2010
 
Компания Microsoft объявила о своих планах по внедрению технологий защитной виртуализации в следующую версию своего программного пакета Office.

Наличие виртуализации в Office 2010 позволит блокировать доступ документов Office к другой информации и файлам в том случае, если пользователю нужно лишь прочитать документ. Как поясняет в блоге разработчиков Office 2010 специалист по безопасности Microsoft Брэд Альбрехт, вредоносный файл не сможет выйти из песочницы и причинить вред компьютеру или хранящимся на нем данным.

Виртуализация (sandbox) – широко известный механизм безопасного выполнения подозрительных программ, который уже присутствует в Java Applets и браузере Google Chrome. В следующей версии Office эта технология будет использоваться совместно с расширенными функциями блокировки, а также проверки формата и подлинности файлов, что позволит обеспечить многоуровневую защиту при работе с программами Office 2010.

Отметим, что функция блокировки файлов, автоматически предотвращающая доступ к некоторым типам документов, появилась в Office 2007. В следующей инкарнации пакета офисных программ от Microsoft в эту систему будут внесены усовершенствования, позволяющие пользователям более точно определять порядок открытия приложениями Word, Excel и PowerPoint ассоциированных с ними типов файлов.

Корпорация Microsoft признает, что файлы Office в последние месяцы стали средством проведения целенаправленных атак, подчеркивая при этом, что внедряемые ею меры защиты никак не скажутся на скорости работы и удобстве использования программ. Инициатива Microsoft была с одобрением воспринята экспертами, отметившими, что усилия Microsoft символизируют готовность софтверного гиганта реагировать на широкое распространение утилит для тестирования уязвимостей, которое имеет место в последние 18 месяцев.


Дата: 27.07.2009
Источник: http://www.xakep.ru/post/48962/default.asp

Flame of Soul 27.07.2009 22:51

Цитата:

многоуровневую защиту при работе с программами Office 2010.
)) теперь место дислокации для поиска уязвимостей сменится))) в место обработок поступающих входных данных документа, будут крушить саму систему виртуализации)) думаю парочку эксплойтов на свежем коде там накопают))) а вообще молодцы, сама идея виртуализации хороша, и то что ее внедряют тоже очень хорошо.

tux 28.07.2009 00:03

Какая разница как я завиртуалю документ, если основное приложение народ опять запустит от администратора? Да и, учитывая качество кода последнего переданного драйвера - будет все равно дырявая поделка.
Маркетинг это.

Lilo 28.07.2009 00:10

секретарши потекут(с)

Ctacok 28.07.2009 00:39

Всё гг, для того что бы работать секритарём надо иметь сертификат программиста C++ :D

vvs777 28.07.2009 01:35

лёл

Трои уже давно умеют выбираться с виртуальных ПК. Песочница - проблема для скрипткиддисов

Ctacok 28.07.2009 08:51

Цитата:

Корпорация Microsoft признает, что файлы Office в последние месяцы стали средством проведения целенаправленных атак
да если руки кривые и немогу написать безопасную систему.


Время: 18:54