Microsoft неспособна обезопасить форматы документов Office

Microsoft неспособна обезопасить форматы документов Office

Брэд Альбрехт (Brad Albrecht) из компании Microsoft, старший менеджер программы по безопасности в группе разработчиков Office, рассказал в корпоративном блоге о новых средствах безопасности, которые помогут защитить пользователей от документов с вредоносным содержанием. Фактически, Microsoft признала, что неспособна обезопасить форматы документов Office так, чтобы они не могли нанести вреда системе.

С момента появления первых версий Office множество энтузиастов и злоумышленников ищут уязвимости в форматах документов разных версий Office. Опасность таких уязвимостей трудно переоценить – открыв один зараженный документ, пользователь может лишиться всей информации, сохраненной в других документах такого же формата. Чтобы решить проблему опасного содержания в документах Word, Excel и PowerPoint, новая версия Office 2010 будет проверять формат файлов перед открытием, подозрительные файлы будут открываться в своего рода виртуальной машине с доступом только на чтение, так что любые попытки нанесения вреда не выйдут за рамки этого подозрительного документа. Кроме того, отдельный системный процесс, который будет отвечать за открытие каждого конкретного документа, будет изолирован от других, так что сбой в обработке одного документа не обрушит всю систему целиком.

Основной задачей новых систем безопасности в приложениях Office 2010 станет проверка и изоляция документов в форматах старых версий Office, которые не базируются на стандарте XML. Именно такие документы таят в себе больше всего опасностей в виде вложенных вредоносных сценариев и других приемов. По словам Альбрехта, построение защищенной и изолированной среды просмотра для каждого документа не создаст заметной дополнительной нагрузки на процессор ПК и не слишком увеличит время загрузки документов.

Подробнее о новых технологиях, которые помогут защитить пользователей популярного пакета офисных приложений Microsoft Office 2010 от документов с вредоносным содержимым, можно прочитать в блоге разработчиков.

источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Jinn Server 1.3.7 прошёл инспекционный контроль ФСБ и поступил в продажу

Программно-аппаратный комплекс электронной подписи Jinn Server версии 1.3 (сборка 1.3.7.218) прошёл инспекционный контроль ФСБ России и получил два сертификата соответствия. Первый — по классу КС1 для исполнения 1 (№ СФ/111-5166), второй — по классу КС2 для исполнения 2 (№ СФ/111-5167). Оба действуют до 17 мая 2028 года.

Продукт «Кода Безопасности» подтвердил соответствие требованиям к средствам криптографической защиты информации и электронной подписи — для работы с информацией, не содержащей сведений, составляющих гостайну.

В новой версии Jinn Server появились доработки, связанные с усилением электронной подписи: в CMS-формате теперь к полю подписанта добавляется дата и время создания подписи.

Это касается как пользовательских подписей, так и штампов времени, применяемых в форматах CAdES и XAdES.

Также появились новые правила обработки полей сертификатов — в зависимости от даты их выпуска, и добавлена поддержка расширения IdentificationKind в квалифицированных сертификатах.

Эти изменения позволяют соответствовать требованиям приказов ФСБ № 795 и № 476, что необходимо для использования решения в системах юридически значимого ЭДО.

Кроме того, Jinn Server теперь поддерживает российскую операционную систему РЕД ОС 7.3.1 МУРОМ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru