english version на главную    


О нас
Технологии
Продукты
Торговая аналитика
Web design
Качество
Клиенты
Партнеры
Контакты

Новости   




26.03.2003
Office 2003 создает проблемы антивирусным компаниям
Материал сайта www.zdnet.ru

Проблема связана с макросами, встроенными в документы бета-версии Office 2003. При сохранении файла в формате XML макрос может оказаться в любом его месте, а это означает, что сканерам придется обследовать все содержимое файла, а не только ту его часть, где обычно хранятся макросы.

Антивирусная индустрия предложила простое решение этой проблемы, но Microsoft так и не ввела соответствующих изменений. На просьбу прокомментировать ситуацию Microsoft пока не ответила.

Антивирусные компании хотят, чтобы в файлах содержался заголовок с информацией о том, где искать макросы. Кроме того, чтобы гарантировать, что вирусы не проникнут сквозь щели, приложения комплекса Office должны выполнять лишь те макросы, которые указаны в заголовке.

Основатель и содиректор антивирусной компании Sophos Ян Хруска (Jan Hruska) считает, что, хотя Microsoft и проделала большой путь в сфере безопасности, проблема XML весьма усложняет жизнь. "Традиционно, когда Microsoft приходилось выбирать между функциональностью и безопасностью, она каждый раз склонялась к функциональности, - сказал он ZDNet Australia. - Поэтому, пусть даже более открытый формат, такой как XML, окажется чрезвычайно полезным, антивирусным компаниям легче не станет. Чем свободнее формат, тем труднее его анализировать".

Раз агенту придется сканировать весь файл, ему потребуется больше ресурсов. Появляется даже новый способ атак на отказ в обслуживании: системы фильтрации почтовых шлюзов можно будет закидать крупными файлами XML. Менеджер по антивирусным исследованиям компании Computer Associates Джекоб Камински (Jakub Kaminski) считает, что данная проблема может создать гигантские технические трудности для антивирусной индустрии. Он отмечает, что, как только появится новый формат, все последующие продукты Office будут его поддерживать, - а за ними придется последовать и антивирусным компаниям.

"Конечно, Microsoft хочет сотрудничать с антивирусной индустрией, - говорит Камински. - Но сейчас разгорается конфликт. У людей, с которыми удается поговорить, есть знания, но нет власти". По его словам, корень проблемы в том, что заголовок файла не содержит достаточной информации о макросах: "По паре сотен байтов можно определить, что это документ Word. Но как узнать, что в этом документе содержатся макросы?"


[назад к оглавлению]

Новости
Пресса
Почти всерьёз











english version home
© 2002 Interrussoft
Rambler's Top100


Rambler's Top100