Trang chủĐăng kýĐăng nhập Cộng đồng tin học
Thứ 5, 2024-11-21, 11:30 PM
Khung đăng nhập

http://congdongtinhoc.net
Site menu

Chuyên mục
Phần cứng - Drivers [46]
Điểm Game [37]
Tin tức - Sự kiện [128]
Bảo mật - Security [104]
Mạng Lan, WAN - Internet [44]
Phần mềm tiện ích miễn phí [51]
Điện thoại - Thiết bị số [54]
Máy tính xách tay - Laptop [71]
Tin học văn phòng - MS Office [19]
Đồ họa - thiết kế [27]
Thủ thuật máy tính [116]
Kiến thức cơ bản [48]
Hệ điều hành [51]

Bài viết lưu trữ

Tìm kiếm

Từ khóa tìm kiếm
Email thủ thuật Apple bảo mật Adobe windows 7 tăng tốc tang toc Microsoft windows xp hệ điều hành Laptop acer Lenovo sony compaq netbook miễn phí Wi-Fi download trình duyệt Google Chrome internet Firefox 3.5 Microsoft Office Chrome Internet Explorer 8 safari Công cụ cấu hình dịch vụ google IE virus spyware Bing khám phá firefox 3.6 lỗ hổng zero-day máy tính khắc phục sự cố cập nhật trojan linux ubuntu windows vista Registry Windows tiện ích pc Core i7 bộ xử lý activex control HP nâng cấp thu thuat Mozilla Toshiba Mac dell Việt Nam twitter hotmail intel phần cứng phan cung hacker USB facebook Symantec thiết bị số điện thoại di động Top 10 office card đồ họa Card đồ hoạ IpoD 3G asus mạng xã hội mien phi Blackberry game AMD nVIDIA iphone chỉnh sửa ảnh wan ROUTER hệ thống opera psp Wii hành động Xbox 360 firefox Internet Explorer Android cảm ứng

Bài mới diễn đàn
  • Quạt Hướng Trục
  • vào ucoz.com thiết kế web không hiểu sao...
  • Sothink DHTMLMenu 9.2 Build 90326
  • cho em quảng cáo cái
  • BIDV triển khai gói 10.000 tỷ đồng cho v...
  • Phượng Đã Nở Ngoài Hiên
  • Ngựa Ô Thương Nhớ
  • Những mẩu chuyện vui
  • 1001 cách biến "sim rác" thành...
  • Windows XP Media Center Edition 2008 - S...

  • User tích cực
  • Hung@info
  • thangbom
  • Hung@webmater
  • hebeo
  • giodaingan
  • david15
  • whitecat
  • luutruthongtin
  • systemfan_12
  • sha66b5cates0428

  • Lịch

    Thăm dò ý kiến
    Rate my site
    Total of answers: 12

    Địa chỉ của bạn
    IP

    Thống kê

    Tổng số trực tuyến: 1
    Khách: 1
    Thành viên: 0

    Trang chủ » 2009 » Tháng 7 » 24 » Microsoft không thể vá lỗ hổng trong Office
    12:23 PM
    Microsoft không thể vá lỗ hổng trong Office

    Hôm nay, một nhà phân tích bảo mật cho biết Microsoft đã lên kế hoạch đưa công cụ Office sandbox vào phiên bản tới của ứng dụng này. Điều này thay cho lời thú nhận rằng Microsoft không thể ngăn chặn hacker khai thác những lỗi định dạng file.

    Ông John Pescatore, nhà phân tích bảo mật chính của công ty Gartner, nói “Những gì đang xảy ra cho thấy Office có rất nhiều lỗ hổng. Trong 18 tháng qua, hacker đã làm hỏng nhiều định dạng file của Office.” Nói về fuzzing, ông nhận xét đây là một phương thức sử dụng công cụ tự động đưa dữ liệu ngẫu nhiên vào ứng dụng để xem khi có lỗi xảy ra.

    Fuzzing là cách thức mà hacker luôn sử dụng. Microsoft đã phải liên tục vá lỗ hổng định dạng trong những ứng dụng Office, lần vá gần đây nhất thực hiên vào tháng bảy khi sửa một lỗ hổng trong ứng dụng Publisher 2007, và vá 7 lỗ hổng trong Excel với 2 lỗ hổng trong Word vào tháng 6.

    Hacker hiện đang sử dụng công cụ fuzzing để phát hiện lỗ hổng trong Office. Trong khi đó Microsoft nói "Chúng ta không thể tìm ra chúng, vậy thì không nhắc đến bản vá và lỗ hổng nữa. Mà hãy nghĩ cách cài sandbox vào những lỗ hổng đó.”

    Kĩ thuật sandbox mà Pescatore nói đến là một sự bổ sung mới cho Office 2010, bản cập nhật sắp tới của phần mềm ứng dụng Windows bán chạy nhất của Microsoft.

    Theo Brad Albrecht, một nhà quản lý chương trình bảo mật cao cấp cùng với nhóm phát triển Office, Office 2010 sẽ được tích hợp công cụ “Protect View” để tách những file Word, Excel và PowerPoint chạy trong môi trường chỉ đọc. Trong một bài viết đăng trên blog của công ty tuần này, Albrencht cho biết “sandbox sẽ giới hạn đến mức tối thiểu quyền truy cập hệ thống và không cho phép truy cập vào những file khác và thông tin của người dùng. Cho dù file đó là độc hại thì nó cũng không thể thoát ra khỏi sandbox để phá hủy máy tính và dữ liệu của người dùng.”

    Pescatore nói rằng “Đó là một dấu hiệu đáng mừng. Kĩ thuật sandbox và phân lập luôn là những biện pháp bảo mật hữu hiệu để giới hạn sự phá hoại của một file độc.”

    Albrecht cũng cho biết những phương pháp bảo mật khác được tích hợp trong Office 2010, gồm một công cụ file blocker linh hoạt hơn và công cụ “Office File Validation”, công cụ này đã được tích hợp trước đó trong Publisher 2007 SP2.

    Công cụ file blocker, được giới thiệu trong Office 2007 sau đó được sử dụng lại trong phiên bản Office 2003 SP3 được tung ra vào tháng 9/2007, sẽ tự động ngăn cản quá trình truy cập vào một số loại tài liệu. Albrecht nói rằng Office 2010 sẽ cho phép người dùng tinh chỉnh công cụ để quản lý tốt hơn lựa chọn định dạng mở của Word, Excel và PowerPoint.

    Pescatore ủng hộ sự linh hoạt của file blocker khi nói rằng “File blocker là một công cụ hoàn hảo trong Office 2007, và nó sẽ giúp người dùng loại bỏ những thông báo lỗi.”

    Trong khi đó Office File Validation là một hệ thống xác nhận định dạng file tiền XML được tích hợp trong Word, Excel và PowerPoint, sau đó chặn những file không có trong danh sách định dạng. Những tài liệu chứa mã độc cũng có thể gây ra sự ngăn chặn, khi đó Office 2010 sẽ chuyển tài liệu này vào Protected View sandbox.

    Trong khi thảo luận về những kế hoạch cải thiện bảo mật của Microsoft cho Office 2010, Pescatore nói “Những file ở trong sandbox được đặt ở chế độ chỉ đọc, nhưng nếu tôi cần mở nó và chỉnh sửa thì chắc hẳn sẽ không dễ dàng.”

    Ông cho biết thêm, một nhược điểm khác nữa của kĩ thuật sandbox, về cơ bản là những phiên bản nhẹ của máy ảo, là nó sẽ sử dụng tài nguyên của PC. “Mặt khác, PC sẽ hoạt động nhanh hơn vì vậy chúng ta có thể đưa quá nhiều chu trình vào sanbox.”

    Albrecht khẳng định rằng những công cụ bảo mật mới trong Office 2010 sẽ tác động tới thời gian tải tài liệu mà chúng ta không thể nhận biết được. Tuy nhiên ông lại không chỉ rõ những chi tiết về yêu cầu hệ thống hay những tác động tới tài nguyên vi xử lý và tài nguyên bộ nhớ của máy.

    Microsoft đã không cho phép Albrecht trả lời những câu hỏi tiếp theo về kế hoạch bảo mật của Office 2010. Nhưng Pescatore thấy hứng thú với những chi tiết trong bản tóm tắt của Microsoft khi nói rằng "việc phát triển sandbox, đặc biệt là cho những tài liệu Word, là một ý tưởng rất tuyệt.”

      (Theo ComputerWorld)
    Lượt xem: 902 | Thêm bởi: Hung@webmater | Tags: fuzzing, Sandbox, ms office | Đánh giá: 0.0/0
    Đăng nhập để bình luận.
    [ Đăng ký | Đăng nhập ]
    + Các bài viết khác

      Copyright Cộng đồng tin học © 2024