5月21日,微軟正式發布了moice,這是office 2003 和2007提供的最新安全功能。
moice,就是microsoft office isolated conversion environment (moice)。不要問我這個單詞怎麼發音,以及為什麼會選擇這麼乙個(饒舌)的名字。身為開發人員的悲哀之一,就是對產品的最終命名沒有任何影響力。唉,大權都掌握在市場部門手裡。
好,言歸正傳。moice到底是什麼?
我們知道,乙個最新的安全趨勢是針對計算機系統的攻擊重點從作業系統向應用程式轉移。office程式,如word,或powerpoint,近一段時間是被攻擊的重點。算算這一陣子微軟發布了多少office的安全補丁。
moice針對就是office文件的安全漏洞。
在office 2007,提出了一套基於xml全新的文件格式。根據對以往office安全漏洞的分析,那些有害文件往往都包括一些非常規的格式。乙個有趣的事實是如果把這些含有安全漏洞的有害文件轉換為最新的2007的xml格式,轉換的時候要麼轉換工具會報告轉換失敗,要麼轉換工具就乾脆崩潰(crash)。
那麼moice的原理就是,當開啟乙個老版本的office文件的時候,先啟動乙個執行於受限環境(isolated environment)的轉換工具。然後用這個轉換工具試圖將原先的office文件轉換位2007的xml格式。如果轉換成功,則正常開啟。如果失敗,或者轉換工具異常退出,就向使用者提出警告。通過這個措施,希望即使文件中有微軟還沒有發現(0-day exploit)的office安全漏洞,也會被moice給防範住。
當然了,moice會影響到檔案開啟的速度。不過對於常規大小的檔案,是看不出太大區別的。
總之,這是乙個非常不錯的安全功能。強烈推薦大家安裝。
以下兩個站點包括更多的資訊,包括如何安裝。
MOICE, 微軟發布的OFFICE最新安全功能
5月21日,微軟正式發布了moice,這是office 2003 和2007提供的最新安全功能。moice,就是microsoft office isolated conversion environment moice 不要問我這個單詞怎麼發音,以及為什麼會選擇這麼乙個 饒舌 的名字。身為開發人員...
微軟發布Visual Studio Mac預覽版
日前,微軟發布了visual studio的mac預覽版。mac使用者終於可以在自己喜歡的平台上使用visual studio開發各種應用了。visual studio支援.net core和azure connectivity,只需要一種語言就可以開發出從前端到後端的一整套應用程式。visual ...
微軟正式發布PowerShell Core 6 0
在2018年初,微軟終於正式發布了powershell core 6.0。可以說powershell core 6.0是全新的powershell版本,用官方的話來說它不同以往因為它是建立在跨平台 支援windows,macos,linux 開源並且為異構環境和混合雲而生。我相信不少人肯定會有點分不...