博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
MOICE, 微软发布的OFFICE最新安全功能
阅读量:4195 次
发布时间:2019-05-26

本文共 796 字,大约阅读时间需要 2 分钟。

5月21日,微软正式发布了MOICE,这是OFFICE 2003 和2007提供的最新安全功能。
 
MOICE,就是Microsoft Office Isolated Conversion Environment (MOICE)。不要问我这个单词怎么发音,以及为什么会选择这么一个(饶舌)的名字。身为开发人员的悲哀之一,就是对产品的最终命名没有任何影响力。唉,大权都掌握在市场部门手里。
 
好,言归正传。MOICE到底是什么?
 
我们知道,一个最新的安全趋势是针对计算机系统的攻击重点从操作系统向应用程序转移。OFFICE程序,如WORD,或POWERPOINT,近一段时间是被攻击的重点。算算这一阵子微软发布了多少OFFICE的安全补丁。
 
MOICE针对就是OFFICE文档的安全漏洞。
 
在OFFICE 2007,提出了一套基于XML全新的文档格式。根据对以往OFFICE安全漏洞的分析,那些有害文档往往都包括一些非常规的格式。一个有趣的事实是如果把这些含有安全漏洞的有害文档转换为最新的2007的XML格式,转换的时候要么转换工具会报告转换失败,要么转换工具就干脆崩溃(crash)。
 
那么MOICE的原理就是,当打开一个老版本的OFFICE文档的时候,先启动一个运行于受限环境(isolated environment)的转换工具。然后用这个转换工具试图将原先的OFFICE文档转换位2007的XML格式。如果转换成功,则正常打开。如果失败,或者转换工具异常退出,就向用户提出警告。通过这个措施,希望即使文档中有微软还没有发现(0-day exploit)的OFFICE安全漏洞,也会被MOICE给防范住。
 
当然了,MOICE会影响到文件打开的速度。不过对于常规大小的文件,是看不出太大区别的。
 
总之,这是一个非常不错的安全功能。强烈推荐大家安装。
以下两个站点包括更多的信息,包括如何安装。
 
 

转载地址:http://oxaoi.baihongyu.com/

你可能感兴趣的文章
TCP/IP学习一 (IP首部和TCP首部的定义)
查看>>
转: 传说 -- 十个看完,九个有领悟
查看>>
MFC picture控件中显示图片
查看>>
用 typedef说明一种新类型名
查看>>
RFC文档类搜索(中英文)
查看>>
CImage从内存和资源中加载图片文件
查看>>
应用CImage类用文件和流的方式显示图片和放大缩小图片
查看>>
如何卸载xcode早期版本
查看>>
进程管理中,挂起的具体含义
查看>>
telnetd的小问题
查看>>
UNIX - 常见系统故障和解决办法
查看>>
XAMPP Mysql 忘记root密码解决方案
查看>>
Zend Studio 10正式版注册破解
查看>>
php模板引擎
查看>>
修复关于apache-xampp的问题:Port 443 in use by “vmware-hostd.exe”!
查看>>
如何用PHP-Eclipse调试PHP程序
查看>>
zend studio配置调试(Xdebug方式)
查看>>
Zend_Studio Zend_Debugger的安装和PHP开发调试入门篇(断点调试)
查看>>
zend studio xdebug设置断点无效解决方法
查看>>
PHP中的daddslashes方法
查看>>