Næste Office beskytter mod angreb

Artiklen blev oprindeligt publiceret den 20/8/2009

Dokumenter hentet fra internettet vil blive vist på en måde, der forhindrer dem i at angribe pc'en, når næste version af Office-pakken er klar.

Den nye funktion, der kommer i Microsoft Office 2010, hedder Protected View. Den går ud på at etablere en "sandkasse," hvor dokumenter kan vises, men hvor de ikke har adgang til at køre makroer eller på anden vis ændre noget på pc'en.

Som standard vil Protected View blive aktiveret, når man henter et Office-dokument fra web, via Outlook 2010 eller fra usikre filplaceringer (som fx mapper med temporære filer).

Funktionen vil også blive anvendt for filer, der er omfattet af den filblokering, som blev indført i Office 2007.

Når brugeren har åbnet filen i Protected View, kan han afgøre, om den virker troværdig. I så fald kan den så åbnes med fulde privilegier, hvis det er nødvendigt.

Systemet fungerer ved, at der åbnes flere instanser af applikationen. Ved Word vil der således køre en normal proces, der har samme privilegier som den bruger, der har startet den. Men samtidig er der en Word-proces, der er startet af en konto med meget begrænsede privilegier. Det skriver Vikas Malhotra fra Microsoft i et blogindlæg.

Links