Office 2010將首次采用沙盒技術(shù)
微軟在本月中旬的PDC 09大會宣布Office 2010、SharePoint Server 2010、Visio 2010和Project 2010已經(jīng)完成技術(shù)預(yù)覽版,其他Office 2010產(chǎn)品包括Web版Office將在今年年底開始測試,根據(jù)微軟的***計劃,Office 2010將在2010年5月或6月推出。
除了公布了Office 2010的5大發(fā)售版本,微軟近日還介紹了Office 2010的一些技術(shù)問題,在安全方面Office 2010將***采用沙盒技術(shù)。Office團隊高級安全項目主管Brad Albecht表示,Office 2010將引入“安全閱讀”(Protected View)模式。
使用安全閱讀模式時,Office 2010會在獨立的沙盒中為Word、Excel和PowerPoint文檔提供只讀環(huán)境,沙盒技術(shù)將最小化某個文檔對系統(tǒng)的訪問并將其與其他文檔隔離開 來,即使用戶讀取的文檔是惡意文件,它也無法從沙盒中逃脫出來,更不用說去傷害計算機和數(shù)據(jù)了。
知名機構(gòu)Gartner***安全分析師John Pescatore表示,微軟計劃在下一代Office辦公軟件中應(yīng)用沙盒技術(shù)的這一舉措實際上代表微軟無法阻止黑客們利用文件中的漏洞,“Office 有太多的漏洞,在過去18個月里,黑客們經(jīng)常使用fuzzing自動化漏洞發(fā)掘技術(shù)發(fā)掘Office文件格式中的漏洞。”
微軟過去經(jīng)常不停地修復Office文件格式漏洞,最近的兩次次是在本月修復的Publisher 2007中存在的漏洞,另外一次是6月份對7個Excel漏洞、2個Word漏洞的修復,Pescatore表示:“這是由于有人在不停地使用 fuzzing工具去發(fā)掘Office中的漏洞,現(xiàn)在微軟等于是在說‘我們沒辦法發(fā)現(xiàn)每一個漏洞,更不用說修復了’,所以將采用沙盒技術(shù)?!?BR>