Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender 675: новый шутер от Valve, Stellar Blade на ПК и ускоренный ИИ на GeForce RTX

Gamesblender № 674: новые боссы PlayStation, опасная стратегия Microsoft и ассасины в Японии

Gamesblender № 673: внезапная Hades II, закрытие студий Bethesda и контроль видеоигр в России

Gamesblender № 661: будущее Xbox, новая игра авторов Ori, «неправильная» Subnautica 2 и прощание с Dead Cells

Gamesblender № 660: «портативки» от Sony и Microsoft, эксклюзивы Xbox на PlayStation, сделка Epic и Disney и показ Final Fantasy VII Rebirth

Tekken 8: 10 аниме из 10

Gamesblender № 659: Death Stranding 2 и другие показы State of Play, новый президент Blizzard, отмена Deus Ex и перенос «Смуты»

Gamesblender № 657: дата выхода S.T.A.L.K.E.R. 2, «Индиана Джонс» от авторов Wolfenstein, закрытие Piranha Bytes, Larian против подписок

Gamesblender № 656: ремастер Half-Life 2, сиквел Cyberpunk 2077 и новый конкурент Steam Deck

Gamesblender № 654: главные события 2023 года в игровой индустрии

Left 2 Play - Выпуск 02 - Left 4 Dead (комментарии)

Во что поиграть на этой неделе — 26 мая (Friday the 13th, Vanquish, Steel Division: Normandy 44)

Во что поиграть на этой неделе — 29 марта + Лучшие скидки на игры

Во что поиграть на этой неделе — 7 декабря + Лучшие скидки на игры

Во что поиграть на этой неделе — 20 октября (ELEX, South Park: The Fractured But Whole, WWE 2K18)

Во что поиграть на этой неделе — 2 марта (Into the Breach, Guns, Gore and Cannoli 2, Mulaka)

Игромания! ИГРОВЫЕ НОВОСТИ, 19 февраля (Spyro, Gears Of War 5, THQ Nordic, Rainbow Six Siege)

Во что поиграть на этой неделе — 8 декабря
СТАТИСТИКА
Всего материалов:
Фильмомания: 1513
Видео: 220
Каталог файлов: 96
Каталог статей: 6797
Фотоальбом: 1236
Форум: 1151/8396
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1718
Сегодня: 0
Вчера: 0
За неделю: 0
За месяц: 5

Из них:
Пользователи: 1643
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 1
Администраторы: 3

Из них:
Парней 1292
Девушек 424


ON-Line всего: 15
Гостей: 15
Пользователей: 0

Сейчас на сайте:


День Рождения у: artstil-poligrafia(38), XRund(43)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Статьи » Статьи: Офис 2010

Режим защищенного просмотра в Office 2010

Здравствуйте! Меня зовут Викас, и я работаю в группе безопасности Office Trustworthy Computing. Сегодня я подробнее расскажу вам о функции, над которой я работаю, под названием "Protected View" (Защищенный просмотр"). Режим защищенного просмотра является одной из новых функций, добавленных в систему безопасности Office 2010.

Потенциальные опасности при открытии документа Office

Любое сложное программное обеспечение со временем может подвергаться новым видам атак. Двоичные форматы файлов, характерные для предыдущих версий Office, были подвержены подобного рода атакам. В последние годы злоумышленники нашли способ управления двоичными файлами Office таким образом, что при их открытии или разборе их собственный код добавляется к коду открываемых файлов. Чтобы справиться с этими атаками двоичных файлов, в Office 2007 было включено несколько новых форматов файлов на основе XML. Файлы форматов XML значительно проще разбирать; обеспечить безопасность с их помощью тоже проще по сравнению с предыдущими двоичными форматами. Мы понимаем, что сегодня используются миллиарды двоичных файлов и переход на XML-форматы займет некоторое время, но чем раньше будет выполнен переход, тем быстрее вы сможете воспользоваться преимуществами безопасности от использования новых форматов.

Для решения проблемы атак группа разработки Office ранее специально создала среду MOICE (изолированная среда преобразования Microsoft Office). Среда MOICE выполняла "обезвреживание" файла с помощью преобразования потенциально опасного двоичного файла в безопасный XML-формат, а затем обратно в двоичный и только после этого открывала файл. Целью такого преобразования являлось удаление вредоносного кода, скрытого внутри файла. Среди недостатков среды MOICE можно отметить следующее: файлы, преобразование которых занимало много времени, долго открывались, что разочаровывало пользователей. Кроме того, после преобразования некоторые файлы могли отображаться не полностью, поэтому очевидно, что с точки зрения удобства использования, данная функция нуждалась в доработке.

Улучшения в Office 2010

В Office 2010, файлы из потенциально опасных источников (например, из сети Интернет) открываются в режиме защищенного просмотра. Данный режим выглядит аналогично любому другому представлению только для чтения. Однако на самом деле при открытии файла в режиме защищенного просмотра, он открывается в новой "песочнице" Office 2010. Песочница Office 2010 является "новой версией" изолированной среды MOICE, описанной ранее. Но в отличие от MOICE преобразование файла не выполняется. Вместо этого файл открывается в песочнице соответствующего приложения (Word, Excel или PowerPoint) и при наличии в файле вредоносного кода данный подход не позволит ему изменить документ, профиль или параметры пользователя. Далее я опишу этот процесс подробнее.

Использование режима защищенного просмотра

Поскольку защищенный просмотр является режимом "только для чтения", мы понимаем, что это не тот режим, который должен быть использован для всех открываемых файлов. При разработке данной функции предполагалось его использование в следующих потенциально опасных случаях:

· Открытие файлов из сети Интернет. Когда файл загружается из Интернета, служба Attachment Execution Service Windows помещает специальную метку в альтернативный поток данных файла, чтобы обозначить, что файл получен из зоны Интернета. Если открывается файл Word, Excel или PowerPoint, содержащий данную метку, он будет открываться в режиме защищенного просмотра до тех пор, пока пользователь не решит, можно ли доверять файлу и редактировать его. Для этого пользователю нужно нажать кнопку "Enable Editing" (Разрешить редактирование), показанную ниже.

В некоторых случаях файл с сетевого ресурса, который, по мнению пользователя, является частью интрасети, открывается в режиме защищенного просмотра, а на панели безопасности появляется сообщение, что данный файл получен из Интернета. Это может происходить из-за неправильных настроек прокси-сервера или из-за невыбранного параметра "Automatically detect intranet network" (Автоматически определять принадлежность к интрасети) элемента "Local intranet" (Местная интрасеть) диалогового окна "Internet Options" (Свойства обозревателя), как показано на рисунке ниже:

· Открытие вложений из Outlook 2010. Вложения из Outlook 2010 открываются в режиме защищенного просмотра. Администраторы могут настроить политику таким образом, что в режиме защищенного просмотра будут открываться все вложения или только вложения, отправленные не из среды Exchange.

· Открытие файлов, полученных из небезопасных мест. Примером небезопасного расположения файлов является папка "Временные файлы Интернета". Администраторы могут расширить перечень небезопасных расположений, включив в него другие потенциально опасные папки.

· Файлы, заблокированные политикой блокировки файлов. В Office 2007 мы включили функцию под названием Блокировка файлов. Она позволяет администраторам определять типы файлов, которые не следует открывать. Если один из типов блокируется, становится невозможно открыть файл данного типа. Из отзывов пользователей мы узнали, что это снижает удобство использования, поскольку пользователи по-прежнему хотели "прочитать" заблокированные файлы. В Office 2010 заблокированные файлы можно открыть в режиме защищенного просмотра, а администраторы могут определить, смогут ли пользователи выйти из режима защищенного просмотра и отредактировать файл или нет. Надеемся, данная функция поможет вам забыть обо всех страхах и опасениях!

· Файлы, не прошедшие проверку файлов Office. Проверка файлов Office — это новая функция, которая сканирует файл Office при открытии и проверяет его по известной схеме. При наличии несоответствий между файлом и схемой, файл не пройдет проверку и откроется в режиме защищенного просмотра. Аналогично функции "File Block" (Блокировка файлов), можно настроить политику для определения, сможет ли пользователь перейти в режим редактирования.

· Файлы, открытые с помощью диалогового окна "File Open" (Открытие файла). Можно открыть файл в режиме защищенного просмотра с помощью команды "Open" (Открыть).

Режим защищенного просмотра упрощает работу пользователям

Наибольшим преимуществом использования режима защищенного просмотра является устранение запросов безопасности "are you sure" (Продолжить?) и одновременное предоставление более высокого уровня защиты. Если вы являетесь пользователе Outlook, вы могли заметить, что каждый раз при открытии вложения появляется вопрос:

Лично мне сложно ответить на этот вопрос, предварительно не просмотрев содержимого файла. В Office 2010 данное диалоговое окно не появляется, а файл сразу открывается в режиме защищенного просмотра. Это позволяет просмотреть содержимое и принять обоснованное решение, стоит ли доверять файлу. Если файл не заслуживает доверия или его необходимо только прочитать, то можно выполнить данное действие и закрыть файл. Такое большое количество проверок безопасности позволяет нам больше не беспокоиться, открывая файл.

Кроме всплывающего диалогового окна при открытии файла, мы также удалили приглашение панели просмотра Outlook, показанное ниже.

Теперь, когда файлы Word, Excel, PowerPoint и Visio можно просмотреть в панели просмотра Outlook и включен режим защищенного просмотра, больше не будут появляться приглашения с вопросом о доверии к открываемому файлу.

Оформление режима защищенного просмотра

Режим защищенного просмотра изменил оформление приложений Word, Excel и PowerPoint. Когда файл открывается в защищенном режиме, выполняются два экземпляра приложения. Рассмотрим открытие файла на примере Word. У нас есть один экземпляр файла Winword.exe, выполняющийся в контексте учетной записи, под которой пользователь вошел в систему (мы называем этот процесс "хост-процессом"), и второй экземпляр Winword.exe, выполняющийся как изолированный процесс (мы называем этот процесс "клиентским процессом"). Этот изолированный процесс мы также называем песочницей Office, поэтому данные понятия могут быть использованы как взаимозаменяемые.

Лучше всего описать данные понятия можно с помощью рисунка. К клиентскому процессу относится часть пользовательского интерфейса, выделенная черным цветом, а все остальное является частью хост-процесса, как показано на рисунке ниже.

Когда пользователь щелкает какой-либо элемент интерфейса хост-процесса, ограничение привилегий пользовательского интерфейса (UIPI) позволяет быть уверенными, что данное действие было выполнено пользователем, поэтому необходимость в дополнительных диалоговых окнах "Вы действительно выполнили это действие?" отпадает. Хост-процесс владеет верхней частью фрейма приложения, как показано на рисунке выше, и включает заголовок окна, ленту, панель безопасности, строку состояния и т. д. Хост-процесс управляет окнами режима защищенного и незащищенного просмотра и выполняет роль "посредника" для клиентского процесса. Одновременно может выполняться только один экземпляр клиентского (изолированного) процесса, и все файлы, открытые в режиме защищенного просмотра, используют одну и ту же песочницу приложения. Когда все окна режима защищенного просмотра закрываются, клиентский процесс останавливается. Если клиенту необходимо выполнить привилегированную задачу, такую как обращение к файловой системе, реестру или другим системным ресурсам, выполняется запрос к хост-процессу и хост будет выполнять роль посредника и выполнит задачу при наличии достаточных привилегий.

Как упоминалось ранее, клиентский процесс — это еще один процесс Windows, который выполняется в контексте учетной записи пользователя, однако при этом используется маркер ограниченного доступа. С помощью маркера ограниченного доступа этот процесс был лишен нескольких прав и привилегий. Для еще большего ограничения функциональности клиентского процесса, он выполняется как процесс с низкой степенью целостности. Маркер ограниченного доступа и низкая целостность (ограничение привилегий пользовательского интерфейса) составляют основу для песочницы Office 2010.

Как говорилось ранее, режим защищенного просмотра является одним из многих инструментов безопасности в Office 2010. Чтобы вредоносная программа могла быть выполнена в режиме защищенного просмотра, ей придется обойти такие средства, как DEP (Предотвращение выполнения данных), ASLR, GS и другие способы проверки файлов. А после этого вредоносной программе придется найти способ выбраться из песочницы.

Надеюсь, что теперь при получении "небезопасного" файла Word, Excel или PowerPoint, вы не будете опасаться, что что-либо плохое может случиться с вашим компьютером, а сможете открыть данный файл в режиме защищенного просмотра.


Викас Малхотра
программный менеджер по безопасности
Office Trustworthy Computing


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Режим защищенного просмотра в Office 2010 ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
"Windows 7" выйдет в 2010 году
Яндекс обновил базу изображений поискового сервиса
Cтатистика вредоносного ПО в июне по версии ESET
США готовятся к кибервойне?
Процессоры Intel для ноутбуков
Избавиться от IE смогут и пользователи XP и Vista
В марсианском метеорите найдены новые доказательства жизни
Red Faction: Guerrilla стала неожиданным хитом
Супружеская неверность
Опасный троянец Trojan.KillFiles.904 удаляет все файлы на компьютере
Windows Store – магазин приложений для Windows 8
Microsoft готовит убийство Google в онлайне
Windows 7 взломана. Не прошло и недели
IDF SF 2008: мобильная платформа Intel Calpella придет на смену Centrino 2
Какой мужчина нужен женщине?
ФАС обвиняет Microsoft в нарушении законодательства
Нужен ответ: иди в интернет.
Секс комплексы
Руководитель Ubisoft говорит о пиратстве на всех платформах
Специальное оружие для фанатов Left 4 Dead 2

Если вам понравился материал "Режим защищенного просмотра в Office 2010", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Статьи: Офис 2010 | Добавил: Фокусник (12.11.2009)
Просмотров: 2762

Ниже вы можете добавить комментарии к материалу " Режим защищенного просмотра в Office 2010 "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317
WMB: X706980753649

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.


Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Вымирание / Закат цивилизации — Русский трейлер (Субтитры, 2018)
Вымирание / Закат цивилизации — Русский трейлер (Субтитры, 2018)
Виталий Кличко - Альберт Сосновский / Vitaly Klichko - Albert Sosnovski 29.05.2010
Виталий Кличко - Альберт Сосновский / Vitaly Klichko - Albert Sosnovski 29.05.2010
Игрозор №222
Игрозор №222
Одно дело послушать, другое - увидеть
Одно дело послушать, другое - увидеть
Стрит-арт-видео - Nowhere Near Here
Стрит-арт-видео - Nowhere Near Here
Джип протаранил 16 авто на Садовом кольце
Джип протаранил 16 авто на Садовом кольце
Игромания! ИГРОВЫЕ НОВОСТИ, 11 июня (E3 2018, Cyberpunk 2077, The Elder Scrolls 6, Fallout 76)
Игромания! ИГРОВЫЕ НОВОСТИ, 11 июня (E3 2018, Cyberpunk 2077, The Elder Scrolls 6, Fallout 76)
Дневники разработчиков 0.7.6 - World of Warships
Дневники разработчиков 0.7.6 - World of Warships
Властелин колец 4 [Обзор] / [Трейлер на русском]
Властелин колец 4 [Обзор] / [Трейлер на русском]
Diablo 4, утечка Call of Duty Vanguard, Apex Legends, движок STALKER 2. Игровые новости ALL IN 12.08
Diablo 4, утечка Call of Duty Vanguard, Apex Legends, движок STALKER 2. Игровые новости ALL IN 12.08

Чудаки вокруг нас (13 фото)
Чудаки вокруг нас (13 фото)
Героические животные, спасшие жизни людей
Героические животные, спасшие жизни людей
Прикольные снимки из аэропорта
Прикольные снимки из аэропорта
Что здесь происходит?! (26 фото)
Что здесь происходит?! (26 фото)
Редкие старые фотографии знаменитостей из коллекции Morrison Hotel Gallery (34 фото)
Редкие старые фотографии знаменитостей из коллекции Morrison Hotel Gallery (34 фото)
Самые удивительные бассейны - 25 фото
Самые удивительные бассейны - 25 фото
Женщина потратила 3 года и $70 тысяч на переделку старого автобуса в комфортный дом на колёсах (23 фото)
Женщина потратила 3 года и $70 тысяч на переделку старого автобуса в комфортный дом на колёсах (23 фото)
Повседневная жизнь матери двоих детей в забавных иллюстрациях (13 шт)
Повседневная жизнь матери двоих детей в забавных иллюстрациях (13 шт)
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2024, Alex LTD and System PervertedХостинг от uCoz