Sigurnosne značajke i poboljšanja uvedeni su u Microsoft Office 2010

Sigurnosne značajke i poboljšanja uvedeni su u Microsoft Office 2010
Sigurnosne značajke i poboljšanja uvedeni su u Microsoft Office 2010
Anonim

Microsoft je izdao sigurnosni dokument za sigurnost sustava Office 2010 Održavanje podataka o poduzetničkim podacima u sustavu Office 2010, a sada je dostupan za preuzimanje od Microsofta. Ovaj dokument otkriva nove sigurnosne značajke i poboljšanja uvedena u sustavu Microsoft Office 2010 koja pomažu u zaštiti organizacija od poteškoća kojima se ciljaju korisnici koji koriste Officeove aplikacije u svakodnevnom radu.

Od oslobađanja sustava Office 2007 krajolik prijetnji poduzeća lice je nastavio razvijati. Programi za krajnje korisnike sve su više usmjereni kao napadački vektori razvojnim programerima zlonamjernog softvera, a Office proizvodi i dalje bilježe veći broj i raznovrsnije oblike napada. Makro eksploatira više nije najveći rizik koji klijenti Office susreću danas. Umjesto toga, koristi se format datoteke koji upotrebljavaju pogrešno oblikovane datoteke programa Word, Excel ili PowerPoint spremljene pomoću starijih binarnih formata datoteka (.doc,.xls ili.ppt) da bi se pokušali stvoriti uvjeti prekoračenja međuspremnika koji se mogu koristiti za podizanje povlastica i kompromitiranje sigurnosti sustava, sada su postali glavna briga za korištenje aplikacija sustava Microsoft Office.
Od oslobađanja sustava Office 2007 krajolik prijetnji poduzeća lice je nastavio razvijati. Programi za krajnje korisnike sve su više usmjereni kao napadački vektori razvojnim programerima zlonamjernog softvera, a Office proizvodi i dalje bilježe veći broj i raznovrsnije oblike napada. Makro eksploatira više nije najveći rizik koji klijenti Office susreću danas. Umjesto toga, koristi se format datoteke koji upotrebljavaju pogrešno oblikovane datoteke programa Word, Excel ili PowerPoint spremljene pomoću starijih binarnih formata datoteka (.doc,.xls ili.ppt) da bi se pokušali stvoriti uvjeti prekoračenja međuspremnika koji se mogu koristiti za podizanje povlastica i kompromitiranje sigurnosti sustava, sada su postali glavna briga za korištenje aplikacija sustava Microsoft Office.

Za rješavanje novih i trajnih sigurnosnih problema u ovom prostoru, inženjerski tim za Office usredotočen je na tri ključna cilja tijekom razvoja sustava Office 2010:

  • Poboljšanje procesa sigurnosnog inženjeringa tvrtke Office
  • Pružanje učinkovitih i jednostavnih tehnologija zaštite za korisnike sustava Office
  • Jačanje ključnih sigurnosnih značajki i tehnologija sustava Office

Rad započinje opisivanjem pejzaža prijeteće prijetnje koji je vozio tim za inženjere za Office kako bi izvršio ta poboljšanja i kako se sigurnost sustava Office razvila kroz različite verzije.

U članku se zatim opisuju tri sigurnosna cilja koji su vodili proces razvoja sustava Office, a to su poboljšanje procesa sigurnosnog inženjeringa tvrtke Office, pružanje učinkovitih i jednostavnih tehnologija zaštite za korisnike Officea te jačanje službenih sigurnosnih značajki i tehnologija tvrtke Office.

Slijedi opis modela obrane u dubljoj zaštiti tvrtke, nakon čega se detaljno prikazuju ključne sigurnosne tehnologije kao što su provjeru valjanosti sustava Office, zaštićeni prikaz i pouzdane dokumente.

Rad zaključuje kratkim ispitivanjem drugih poboljšanja sigurnosti sustava Office 2010, uključujući sprečavanje izvršavanja podataka, ActiveX ubiti bit, zahtjeve za složenost lozinke i poboljšanja enkripcije i digitalnog potpisa.

Preuzmi stranicu: Microsoft.

Vama također možete zanimati Vodiči za proizvode sustava Microsoft Office 2010!

Vezane objave:

  • Povijest i razvoj softvera za Microsoft Office
  • Top 10 izdanja Microsoftovih proizvoda za 2010
  • Microsoft Office 2013 | Office 365 izdanja i cijena objašnjeni
  • Alat za modeliranje prijetnji tvrtki Microsoft: nove značajke i preuzimanje
  • Što su iskorištavati i iskoristiti setove?

Preporučeni: