Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS | Telegram канал


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender № 779: God of War про жену Кратоса, дата выхода Control Resonant и перенос Fable

Путешествие к бессмертию: Глава 521-525

Путешествие к бессмертию: Глава 516-520

Путешествие к бессмертию: Глава 511-515

Путешествие к бессмертию: Глава 506-510

Путешествие к бессмертию: Глава 501-505

Путешествие к бессмертию: Глава 496-500

Путешествие к бессмертию: Глава 491-495

Путешествие к бессмертию: Глава 486-490

Путешествие к бессмертию: Глава 481-485

Во что поиграть на этой неделе — 29 декабря (Rage Room, Disassembly Line, Back to the Egg!)

Игромания! Игровые новости, 2 мая (Uncharted 4, Dark Souls, Джон Ромеро, The Walking Dead)

Игромания! ИГРОВЫЕ НОВОСТИ, 16 декабря (The Game Awards 2019, Resident Evil 3, Half-Life: Alyx)

Игромания! Игровые новости, 30 января (Xbox One, Marvel, Апокалипсис сегодня)

Игромания! ИГРОВЫЕ НОВОСТИ, 15 июля (Nintendo Switch Lite, CoD:MW Gunfight, Gods and Monsters)

Игромания! ИГРОВЫЕ НОВОСТИ, 22 января (Чужой, Metal Gear, Nintendo Labo, Remedy)

Игромания! ИГРОВЫЕ НОВОСТИ, 26 августа (Insomniac Games, Microsoft, Rockstar, Denuvo, SW: B II)

Во что поиграть на этой неделе — 15 апреля (Dark Souls 3, Everybody's Gone to the Rapture)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1624
Видео: 220
Каталог файлов: 95
Каталог статей: 7591
Фотоальбом: 1236
Форум: 1190/9301
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1828
Сегодня: 0
Вчера: 1
За неделю: 2
За месяц: 5

Из них:
Пользователи: 1754
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 0
Администраторы: 3

Из них:
Парней 1346
Девушек 480


ON-Line всего: 1
Гостей: 1
Пользователей: 0

Сейчас на сайте:


День Рождения у: sONdza(46), laptei(43)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Статьи » Статьи: Офис 2010

Безопасность приложений Office 2010

Привет, меня зовут Брэд. Я работаю в группе по безопасности Office. Мы занимаемся следующими вещами: созданием функций безопасности, которые улучшают семейство продуктов Office, и внедрением процесса разработки безопасного кода во всем отделе в рамках жизненного цикла безопасной разработки (Security Development Lifecycle, SDL).

Для начала вкратце расскажу о новых функциях безопасности Office 2010, наших целях и мнении о продукте. Нам также очень важно ваше мнение о новой версии Office: отправьте свои комментарии о CTP-версии и расскажите нам, справились ли мы со своей задачей.

На шаг впереди хакеров

Прежде всего объясню, почему мы работаем в этой области и чего хотим достигнуть? Дело в том, что ситуация в области безопасности постоянно меняется, и Office к несчастью стал одной из крупных мишеней для хакерских атак. Хакеры разбирают наши синтаксические анализаторы форматов файла и отслеживают методы считывания файлов Office. Они ищут возможности использования ошибок для запуска своего кода на компьютерах пользователей. Мы стараемся найти и исправить эти ошибки, но не можем полностью устранить их, поэтому нам приходится действовать с опережением и совершенствовать защиту Office от атак.

Для этого мы создали так называемый рабочий процесс безопасности — многоуровневую систему проверок, через которые проходят документы Office при открытии файла. Мы стараемся сделать этот процесс как можно более незаметным: не допустить существенного увеличения времени открытия и появления диалоговых окон с запросами о мерах безопасности.

Улучшенная блокировка файлов

Нам кажется, что функции нового рабочего процесса безопасности соответствуют поставленным требованиям. Во-первых, мы усовершенствовали функцию блокировки файлов, представленную в Office 2007. Теперь мы можем настраивать ее для каждого приложения, определяя то, как именно программы Word, Excel и PowerPoint будут открывать свои типы файлов.
Проверка файлов Office: встроенная и незаметная

Другой функцией является новая система проверки двоичных файлов — функция проверки файлов Office. Так как многие эксплойты использовали устаревшие форматы файлов, выпущенные до появления XML-версий, мы создали систему, которая проверяет эти файлы на соответствие задокументированному формату перед их открытием в Word, Excel или PowerPoint. Этот прием мы успешно применили в Publisher 2007. Функция проверки файлов Office встроена в Office, поэтому пользователь скорее всего даже не заметит ее присутствия.

Следующий вопрос состоит в том, что мы делаем с заблокированными или недействительными файлами. Если бы мы просто заблокировали файл и назвали его недействительным, то пользователь начал бы недоумевать, почему же он недействителен, и нет ли здесь ошибки. Пользователь также может быть уверен в том, что ему необходимо прочесть именно этот файл. Запрет доступа к этим файлам не входит в наши планы, поэтому мы создали систему защищенного просмотра.

Защищенный просмотр: больше безопасности, меньше хлопот

Функция защищенного просмотра позволяет отображать пользователю документы Word, Excel и PowerPoint, делая эти файлы безопасными. Просмотр документа только для чтения создается в изолированной среде с минимальным доступом к системе и без доступа к другим файлам или сведениям. Даже если файл создан злоумышленником, то он не сможет выйти за пределы изолированной среды и повредить систему или данные.

Эти функции совмещены в единой многоуровневой системе защиты, поэтому любой файл, помещенный на компьютер, будет проверен на наличие блокировки формата файла и на соответствие стандарту, а затем может быть отображен в защищенном состоянии только для чтения. Все эти действия происходят в реальном времени без существенного влияния на продолжительность загрузки и позволяют пользователю легко открывать подобные файлы Office.

Чтобы сделать эти функции и рабочие процессы эффективными, нужно сделать так, чтобы они не мешали работе, а способствовали ей. Для этого необходимо уменьшить количество диалоговых окон и ненужной информации. Нам нужно сделать функции безопасности достаточно интеллектуальными, чтобы скрывать их сразу после выполнения поставленных задач. Именно поэтому для открытых в режиме защищенного просмотра файлов настройка доверия сохраняется, чтобы пользователю не приходилось многократно отвечать на запросы программы. Это не снижает уровень безопасности, а просто делает работу удобнее.

В следующих записях мы с моими коллегами подробно рассмотрим эти и другие функции, объясним принцип их работы и дадим системным администраторам рекомендации по их максимально эффективному использованию. Мы надеемся, что вам нравится работать в Office 2010 точно так же, как и нам нравилось работать над его кодом.


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Безопасность приложений Office 2010 ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
Call of Duty: World At War: четыре военных ролика
Анонсирована игра The Settlers 7: Paths to a Kingdom
Вступительные ролики Wrath of the Lich King и Warhammer Online
Новые иллюстрации Gothic 4
Релиз BioShock 2 откладывается
Windows Vista: Мультимедиа и интерактив - объять необъятное (стр. 1)
Microsoft устранит уязвимость DirectX
HP готовит собственную ОС для замены Windows Vista?
Разработан 8-битный пневматический процессор
Администрирование: Пакет администрирования Internet Explorer
Восстановление данных из резервных и теневых копий в Windows 7
Windows 7 будет поддерживать Intel Menlow
Домашние животные и дети
Пошаговое руководство по осуществлению контроля над установкой и использованием аппаратных устройств с помощью групповых политики - 1
Первый взгляд на Windows 7 Backup (часть 1)
950-Вт блок питания GlacialPower GP-AX950A
Управление учетными записями пользователей Windows Vista: взгляд изнутри (стр. 2)
Первый КПК ASUS с сенсорным интерфейсом Glide
Новые трейлеры Kingdom Hearts для DS и PSP
Космический туризм обречен быть дорогим удовольствием

Если вам понравился материал "Безопасность приложений Office 2010", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Статьи: Офис 2010 | Добавил: Фокусник (12.11.2009)
Просмотров: 1760

Ниже вы можете добавить комментарии к материалу " Безопасность приложений Office 2010 "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
На пиво / wayforpay
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.




Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
The Crew
The Crew
Производство электрогитары
Производство электрогитары
Властелин колец 4 [Обзор] / [Трейлер на русском]
Властелин колец 4 [Обзор] / [Трейлер на русском]
50 лучших игр E3 2018. Часть 2/5
50 лучших игр E3 2018. Часть 2/5
Видеообзор игры Dark Souls III
Видеообзор игры Dark Souls III
Видеообзор игры Life is Strange: Episode 1 - Chrysalis
Видеообзор игры Life is Strange: Episode 1 - Chrysalis
Игра
Игра "The Crew 2" (2018) - Русский трейлер выхода
Мир принадлежит тебе (2018) - Русский трейлер
Мир принадлежит тебе (2018) - Русский трейлер
Star Wars Battlefront II: Видеообзор
Star Wars Battlefront II: Видеообзор
Зашебаловски выступил , респект!
Зашебаловски выступил , респект!

Свежие прикольные фотомемы (18 шт)
Свежие прикольные фотомемы (18 шт)
Оружие из деталей пишущих машинок
Оружие из деталей пишущих машинок
Что можно сделать из старых тракторных шин
Что можно сделать из старых тракторных шин
15 фотографий спасённых от бездомной жизни животных, которые вернут вам веру в человечество
15 фотографий спасённых от бездомной жизни животных, которые вернут вам веру в человечество
Неудачный день в картинках (27 фото)
Неудачный день в картинках (27 фото)
Прикольные фото на понедельник (29 шт)
Прикольные фото на понедельник (29 шт)
Разочаровывающие до слез онлайн-покупки (26 фото)
Разочаровывающие до слез онлайн-покупки (26 фото)
Порция демотиваторов (17 шт)
Порция демотиваторов (17 шт)
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2026, Alex LTD and System PervertedХостинг от uCoz