20 августа 2009, 10:55

В Microsoft Office 2010 появится новый режим защиты

Microsoft реализует в будущей версии пакета Office новый механизм защиты документов от атак. В корпорации отмечают, что за последние годы хакеры активно создают злонамеренные файлы офисных форматов, при запуске которых происходит компрометация системы через переполнение буфера обмена. В новой версии Office 2010 появится режим, когда работать с документами, электронными таблицами и презентациями можно будет в "песочнице" - защищенной среде, за рамки которой код не может выйти, получив доступ к внешним ресурсам.

В Microsoft говорят, что новое решение Protected View (Защищенный обзор) поможет перекрыть один из самых распространенных векторов атак на офисные ПК. "Это серьезный шаг вперед , он будет полезен людям, игнорирующим многочисленные предупреждения об опасности документов из недостоверных источников", - говорят в корпорации.

Как говорят разработчики Microsoft Office 2010, "Защищенный обзор" изолирует среду Word, Excel и Powerpoint, а сами файлы открываются в режиме "только для чтения", что существенно снижает риск выполнения в системе хакерского кода, встроенного в файл, отмечает CyberSecurity.

По мнению Джона Прескатора, аналитика компании Gartner, новая система удобна Microsoft не меньше, чем пользователям. Прескатор отмечает, что в недавней практике Microsoft были случаи, когда хакеры использовали для атаки некоторые особенности функционала Office, соответственно закрыть такие "дыры" было чрезвычайно сложно, чтобы не нарушить функционал. Новая система позволит решить эту проблему. "Даже для Microsoft полностью исключить вероятность багов в коде продукта невозможно, поэтому здесь используется технология, работающая на упреждение", - говорит он.

В корпорации рассказывают, что в режиме "Защищенного обзора" офисные программы смогут скачивать данные из интернета, а Outlook будет открывать внешние ссылки, но некоторый функционал в ряде случае может быть утрачен. Автоматически в защищенном режиме также будут открываться файлы, имеющие специальный флаг блокировки (режим появился в Office 2007). Данная возможность позволяет ИТ-менеджерам декларировать конкретные типы файлов и сопоставлять их с конкретными офисными приложениями.

Оцените новость:
  • 2 оценки