Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS | Telegram канал


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender № 752: три «железных» анонса Valve, новый перенос GTA VI и «конечная» Halo Infinite

CoD: Black Ops 7 / Where Winds Meet / Anno 117 / Rue Valley / Календарь релизов 10 – 16 ноября

Путешествие к бессмертию: Глава 191-195

Путешествие к бессмертию: Глава 186-190

Путешествие к бессмертию: Глава 181-185

Путешествие к бессмертию: Глава 176-180

Путешествие к бессмертию: Глава 171-175

Путешествие к бессмертию: Глава 166-170

Путешествие к бессмертию: Глава 161-165

Путешествие к бессмертию: Глава 156-160

Игромания! Игровые новости, 8 августа (QuakeCon, No Man's Sky, The Division)

Игромания! ИГРОВЫЕ НОВОСТИ, 18 декабря (Death Stranding, Battlefield Bad Company 3, God of War)

Во что поиграть на этой неделе — 16 июня (Arms, THE KING OF FIGHTERS XIV, MotoGP 17)

Во что поиграть на этой неделе — 29 марта + Лучшие скидки на игры

Игромания! ИГРОВЫЕ НОВОСТИ, 29 июля (Death Stranding, Dying Light 2, DC, GTA V, SWJ: Fallen Order)

Во что поиграть на этой неделе — 21 сентября + Лучшие скидки на игры

Игромания! ИГРОВЫЕ НОВОСТИ, 22 января (Чужой, Metal Gear, Nintendo Labo, Remedy)

Лучшие БОЕВИКИ 2016
СТАТИСТИКА
Всего материалов:
Фильмомания: 1554
Видео: 220
Каталог файлов: 95
Каталог статей: 7114
Фотоальбом: 1236
Форум: 1176/8896
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1798
Сегодня: 0
Вчера: 0
За неделю: 1
За месяц: 6

Из них:
Пользователи: 1724
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 0
Администраторы: 3

Из них:
Парней 1332
Девушек 464


ON-Line всего: 5
Гостей: 5
Пользователей: 0

Сейчас на сайте:


Кто был?
valerymasyaev,
День Рождения у: brat-spassk(50), Superjedi(48)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Статьи » Статьи: Офис 2010

Безопасность приложений Office 2010

Привет, меня зовут Брэд. Я работаю в группе по безопасности Office. Мы занимаемся следующими вещами: созданием функций безопасности, которые улучшают семейство продуктов Office, и внедрением процесса разработки безопасного кода во всем отделе в рамках жизненного цикла безопасной разработки (Security Development Lifecycle, SDL).

Для начала вкратце расскажу о новых функциях безопасности Office 2010, наших целях и мнении о продукте. Нам также очень важно ваше мнение о новой версии Office: отправьте свои комментарии о CTP-версии и расскажите нам, справились ли мы со своей задачей.

На шаг впереди хакеров

Прежде всего объясню, почему мы работаем в этой области и чего хотим достигнуть? Дело в том, что ситуация в области безопасности постоянно меняется, и Office к несчастью стал одной из крупных мишеней для хакерских атак. Хакеры разбирают наши синтаксические анализаторы форматов файла и отслеживают методы считывания файлов Office. Они ищут возможности использования ошибок для запуска своего кода на компьютерах пользователей. Мы стараемся найти и исправить эти ошибки, но не можем полностью устранить их, поэтому нам приходится действовать с опережением и совершенствовать защиту Office от атак.

Для этого мы создали так называемый рабочий процесс безопасности — многоуровневую систему проверок, через которые проходят документы Office при открытии файла. Мы стараемся сделать этот процесс как можно более незаметным: не допустить существенного увеличения времени открытия и появления диалоговых окон с запросами о мерах безопасности.

Улучшенная блокировка файлов

Нам кажется, что функции нового рабочего процесса безопасности соответствуют поставленным требованиям. Во-первых, мы усовершенствовали функцию блокировки файлов, представленную в Office 2007. Теперь мы можем настраивать ее для каждого приложения, определяя то, как именно программы Word, Excel и PowerPoint будут открывать свои типы файлов.
Проверка файлов Office: встроенная и незаметная

Другой функцией является новая система проверки двоичных файлов — функция проверки файлов Office. Так как многие эксплойты использовали устаревшие форматы файлов, выпущенные до появления XML-версий, мы создали систему, которая проверяет эти файлы на соответствие задокументированному формату перед их открытием в Word, Excel или PowerPoint. Этот прием мы успешно применили в Publisher 2007. Функция проверки файлов Office встроена в Office, поэтому пользователь скорее всего даже не заметит ее присутствия.

Следующий вопрос состоит в том, что мы делаем с заблокированными или недействительными файлами. Если бы мы просто заблокировали файл и назвали его недействительным, то пользователь начал бы недоумевать, почему же он недействителен, и нет ли здесь ошибки. Пользователь также может быть уверен в том, что ему необходимо прочесть именно этот файл. Запрет доступа к этим файлам не входит в наши планы, поэтому мы создали систему защищенного просмотра.

Защищенный просмотр: больше безопасности, меньше хлопот

Функция защищенного просмотра позволяет отображать пользователю документы Word, Excel и PowerPoint, делая эти файлы безопасными. Просмотр документа только для чтения создается в изолированной среде с минимальным доступом к системе и без доступа к другим файлам или сведениям. Даже если файл создан злоумышленником, то он не сможет выйти за пределы изолированной среды и повредить систему или данные.

Эти функции совмещены в единой многоуровневой системе защиты, поэтому любой файл, помещенный на компьютер, будет проверен на наличие блокировки формата файла и на соответствие стандарту, а затем может быть отображен в защищенном состоянии только для чтения. Все эти действия происходят в реальном времени без существенного влияния на продолжительность загрузки и позволяют пользователю легко открывать подобные файлы Office.

Чтобы сделать эти функции и рабочие процессы эффективными, нужно сделать так, чтобы они не мешали работе, а способствовали ей. Для этого необходимо уменьшить количество диалоговых окон и ненужной информации. Нам нужно сделать функции безопасности достаточно интеллектуальными, чтобы скрывать их сразу после выполнения поставленных задач. Именно поэтому для открытых в режиме защищенного просмотра файлов настройка доверия сохраняется, чтобы пользователю не приходилось многократно отвечать на запросы программы. Это не снижает уровень безопасности, а просто делает работу удобнее.

В следующих записях мы с моими коллегами подробно рассмотрим эти и другие функции, объясним принцип их работы и дадим системным администраторам рекомендации по их максимально эффективному использованию. Мы надеемся, что вам нравится работать в Office 2010 точно так же, как и нам нравилось работать над его кодом.


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Безопасность приложений Office 2010 ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
Снимается фильм по ужастику Dead Space
Пошаговое руководство по настройке и отслеживанию производительности системы в Windows Vista - (стр 1)
Office 2010 рекламируется как голливудский блокбастер
Nokia 8800 Carbon Arte: новые материалы, новая эстетика
Zotac GeForce 9800 GTX+ с новым кулером и 1 Гб памяти
Представлен первый в мире прозрачный монитор для ПК — Visual Instruments Phantom
Восстановление данных из резервных и теневых копий в Windows 7
Причины выкидыша
Десятка самых неудачных гаджетов
Первый трейлер чешской ролевой игры Inquisitor
Анонсирована игра «Red Orchestra 2: Герои Сталинграда»
Администрирование: Более мощная групповая политика в Windows Vista
Один из старейших компьютеров ожидает "перезагрузка"
Скриншоты: Mirror's Edge, Tomb Raider, Dead Space, Silent Hill 5
Россия - главный источник фальшивых антивирусов
Актив и пассив: две видеокарты MSI GeForce 9400 GT
Новые скриншоты и трейлер Operation Flashpoint: Dragon Rising
Видео-обзор игры Need For Speed Shift
Windows 7: обзор новых возможностей
Опасный троянец Trojan.KillFiles.904 удаляет все файлы на компьютере

Если вам понравился материал "Безопасность приложений Office 2010", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Статьи: Офис 2010 | Добавил: Фокусник (12.11.2009)
Просмотров: 1710

Ниже вы можете добавить комментарии к материалу " Безопасность приложений Office 2010 "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
На пиво / wayforpay
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.




Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Новое поколение видеокарт — NVIDIA GeForce GTX 1080 (Pascal) — Железный цех — Игромания
Новое поколение видеокарт — NVIDIA GeForce GTX 1080 (Pascal) — Железный цех — Игромания
Star Citizen: Around the Verse - Vulture Views and Weapons 2
Star Citizen: Around the Verse - Vulture Views and Weapons 2
Видеообзор игры Doom 3 BFG Edition
Видеообзор игры Doom 3 BFG Edition
Тяжело быть идиотом
Тяжело быть идиотом
The Last of Us 2 — Русский трейлер #3 (Озвучка, 2018)
The Last of Us 2 — Русский трейлер #3 (Озвучка, 2018)
На районе — Трейлер (2018)
На районе — Трейлер (2018)
Видеообзор игры Age of Wonders III
Видеообзор игры Age of Wonders III
«A Skate Escalation» c Киллианом Мартином
«A Skate Escalation» c Киллианом Мартином
Видеообзор игры Battlefield Hardline
Видеообзор игры Battlefield Hardline
Видеообзор игры Order: 1886, The
Видеообзор игры Order: 1886, The

Субботний пост приколов (21 шт)
Субботний пост приколов (21 шт)
Разочаровывающие до слез онлайн-покупки (26 фото)
Разочаровывающие до слез онлайн-покупки (26 фото)
9-летняя австралийка пародирует знаменитостей, используя повседневные предметы (25 фото)
9-летняя австралийка пародирует знаменитостей, используя повседневные предметы (25 фото)
Города мира тогда и сейчас
Города мира тогда и сейчас
Коллекция демотиваторов для хорошего настроения (17 фото)
Коллекция демотиваторов для хорошего настроения (17 фото)
Нарисованные от руки портреты этого художника можно запросто перепутать с фотографиями (6 фото)
Нарисованные от руки портреты этого художника можно запросто перепутать с фотографиями (6 фото)
Самые ленивые люди на планете (20 фото)
Самые ленивые люди на планете (20 фото)
Постеры к блокбастерам Марвел из повседневных предметов (22 фото)
Постеры к блокбастерам Марвел из повседневных предметов (22 фото)
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2025, Alex LTD and System PervertedХостинг от uCoz