Karanténba kerülnek az Office dokumentumok

​Az Office 365 jövőre egy nagyon ígéretes védelmi technológiával gyarapodik. Ennek köszönhetően sokkal biztonságosabbá válik majd a dokumentumok megnyitása.
 

A Word, Excel és az egyéb Office dokumentumok megnyitása napjainkban sem kockázatmentes. Továbbra is sok olyan kártékony program létezik, amelyek elektronikus levelek mellékleteiben, vagy weboldalakon elhelyezett állományok révén terjednek, és elsősorban a makrók adta lehetőségekkel élnek vissza. A csalók trükkös módszerekkel próbálják rávenni a felhasználókat, hogy e fájlok megnyitását követően engedélyezzék a makrók futtatását. Ha ez megtörténik, akkor onnantól kezdve szabaddá válik az út a fertőzések előtt. Ilyenkor ugyanis a makrók révén felkerülhetnek a kártékony kódok a számítógépekre, és azok automatikusan el is indulhatnak.
 
A fenti kockázatokkal természetesen a Microsoft is pontosan tisztában van, és folyamatosan igyekszik csökkenteni azokat. Az eddigi megoldások azonban viszonylag szabad kezet adtak a felhasználók számára a makrók engedélyezése terén, ami gyakorta fertőzésekhez vezetett. Ezért a vállalat úgy határozott, hogy nem bíz semmit a véletlenre, és egy olyan technológiát fejleszt ki, amely a dokumentumok megnyitását egy virtualizált, izolált környezetben teszi lehetővé. Ezáltal nem lesz tragédia, ha a felhasználó engedélyezi a makrókat, mert azok elkülönítetten fognak futni anélkül, hogy veszélyeztetnék a gazdarendszert. Ettől függetlenül a dokumentumok nyomtatására, mentésére, módosítására továbbra is zavartalanul meglesz a lehetőség.
 
Az ötlet korántsem új keletű, hiszen sandbox technológiák eddig is elérhetők voltak, de az Office esetében integráltan nem álltak rendelkezésre. Ellentétben például a Microsoft Edge böngészővel, amelynek esetében a Windows Defender Application Guard lehetőséget ad (Hyper-V alapú) virtualizációra böngészés közben. (Ez a technológia a Windows Education, Professional és Enterprise verziók esetében érhető el.)

 
A hírek szerint az Office-ban is egy hasonló technológia fog védelmet nyújtani, a neve Office Application Guard lesz. Azonban a fejlesztések még javában folynak, és a jelenlegi tervek szerint 2020 nyarán válthatnak elérhetővé azok az Office 365 ProPlus verziók, amelyek képesek lesznek a dokumentumok izolált kezelésére.
 
 
  1. 3

    A GLPI legújabb verziója két biztonsági rést foltoz be.

  2. 4

    A GitLab CE/EE összesen tizenegy sérülékenység miatt kapott újabb frissítést.

  3. 4

    A PostgreSQL legújabb verziói 11 biztonsági hibajavítást tartalmaznak.

  4. 3

    Az ImageMagick számos sérülékenyég következtében kapott frissítést.

  5. 4

    Az Apache Tomcathez elérhetővé váltak a legújabb biztonsági frissítések.

  6. 4

    Az NGINX egy 16 éve létező biztonsági hiba miatt kapott frissítést.

  7. 4

    A Microsoft egy kritikus veszélyességű, nulladik napi hibáról számolt be az Exchange Server kapcsán.

  8. 4

    Kritikus veszélyességű sérülékenység található az Eximben.

  9. 4

    A Samba frissítésével három biztonsági hiba szüntethető meg.

  10. 4

    Az Adobe három hibajavítást adott ki a Adobe Premiere alkalmazásához.

Partnerhírek
Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

hirdetés
Közösség