Microsoft: To nie jest błąd, tak miało być

"To, że Word 2007 zawiesza się w pewnych okolicznościach, nie oznacza, iż aplikacja ta jest "dziurawa" - to po prostu pewna forma zabezpieczenia" - tak przedstawiciele koncernu Microsoft skomentowali doniesienia o nowych lukach znalezionych w edytorze tekstu. Wczoraj późnym wieczorem Microsoft oficjalnie wytłumaczył, dlaczego nie zgadza się na uznanie skłonności Worda do zawieszania się za błąd w zabezpieczeniach.
Przypomnijmy: informacje o nowych problemach z Wordem pojawiły się w poniedziałek - opublikował je izraelski specjalista Mati Aharoni z firmy Offensive Security. Z jego analiz wynika, iż w Wordzie są co najmniej dwie luki, które sprawiają, iż w pewnych okolicznościach aplikacja ta zaczyna zużywać 100% mocy obliczeniowej procesora i w końcu zawiesza się. Microsoft przedwczoraj zdementował te informacje - koncern stwierdził, iż odkrycia Aharoniego nie udowadniają istnienia żadnej nowej luki w Wordzie (pisaliśmy o tym w tekście: "Microsoft: nie ma nowych dziur").

Na szersze wytłumaczenie trzeba było poczekać dwa dni. Rzeczniczka Microsoftu wyjaśniła wczoraj, iż koncern wie o pewnych problemach z Wordem, ale nie kwalifikuje ich jako luki w zabezpieczeniach. Według niej nietypowe zachowanie się edytora nie jest błędem, lecz zaplanowaną funkcją, która podnosi bezpieczeństwo i stabilność programu. "Funkcja ta sprawia, iż gdy Word nie będzie z jakich przyczyn w stanie otworzyć zmodyfikowanego, potencjalnie niebezpiecznego dokumentu, to aplikacja ta zawiesi się. W ten sposób użytkownik zostanie zabezpieczony przed potencjalnie niebezpiecznym zachowaniem kodu osadzonego w takim dokumencie" - tłumaczy przedstawicielka koncernu.

Podobne opinie przedstawili David LeBlanc - jeden z zatrudnionych w Microsofcie specjalistów od zabezpieczeń oraz Michael Howard, współautor opracowania "Writing Secure Code for Vista". "Zawieszanie się programu zawsze jest uciążliwe i nie powinno mieć miejsca - oznacza bowiem, że ktoś zrobił błąd, że coś jest źle napisane. Ale pamiętajmy, że w pewnych okolicznościach mamy do czynienia z koniecznością wyboru mniejszego zła - lepiej bowiem, żeby coś się zawiesiło, niż gdyby w systemie miał zostać uruchomiony niebezpieczny kod" - tłumaczy LeBlanc.
Ocena:
Twoja ocena:

Komentarze (48)

hahaha

20-04-2008 22:43

Jak na tlumaczenie ludzi z MS to troche przegieli. No tak jak te ich programy sa takie genialne to po co jest Servis Pack chociazby do XP albo podobno juz i do Visty jest. No tak to teraz nie potrzebne sa programy antywirusowe bo przy kazdym ataku na komputer komp sie zawiesi no cool!

brak

01-05-2007 19:44

A co zrobić, jak ktoś chce się rozprawić z zabezpieczonym dokumencie w Wordzie 2007

mcv

24-04-2007 09:51

Stawik: Skoro mówisz, że ta „funkcjonalność” jest zaletą, to sugeruję, żebyś sam poczytał o tym, skąd biorą się Kernel Paniki i BSOD-y. I wytłumacz mi jeszcze jedną rzecz: dlaczego Weird po prostu się nie zabije, albo wywołująć exit(), albo nawet wykonująć nieprawidłową instrukcję, tylko wpada w sztucznie zrobioną pętlę? It''s not a bug, it''s a feature, jak zwykle. Głupi uwierzą.

Stawik

17-04-2007 23:23

A tak z ciekawosci to czy wiecie dlaczego system operacyjny sie wyklada? I daje BSOD-a lub kernel panic lub cokolwiek innego. Poczytajcie sobie o powodach akiego dzialania a dopiero pozniej wypisujcie czy wam sie to podoba czy nie. poki co widac nie macie bladego pojecia czemu tak sie dzieje i piszecie tylko glupoty. A to ze Office 2007 jest chyba pierwszym tego typu programem to chyba tylko dobrze o nim swiadczy a nie zle. podobne rozwiazania sa jeszcze w antywirusach, ale sa to programy zabezpieczajace i tam raczej jest to obowiazek.

Wniosek

16-04-2007 22:50

Wniosek z tego, że win98 był piekielnie dobrze zabezpieczonym produktem - wieszał się co chwilę.

AV

16-04-2007 12:58

"Funkcja ta sprawia, iż (...) aplikacja ta zawiesi się. W ten sposób użytkownik zostanie zabezpieczony przed potencjalnie niebezpiecznym (...) dokumentem" Myślę, że jeśli istnieje kod wykrywający błędne pliki DOC to Word powinien wyświetlać Komunikat, a nie "zapobiegawczo zawiesić się". MS ma chyba resztę świata za półgłówków ;-)

mcv

16-04-2007 10:43

Stawik: A czy jakiś developer innego programu próbuje Ci wmówić takie bzdury, jak Microsoft? Najwyraźniej albo nie przeczytałeś artykułu, albo komentarze pobieżnie, że się oburzasz, bo my tu nie z samego faktu wywalania się Worda się śmiejemy. ;-)

max

16-04-2007 09:16

Oj stawik, stawik. Tobie zawsze wszystko od M$ dziala doskonale, a linuksy sie wywalaja. Myslales moze, ze to nie jest wina oprogramowania, tylko twoj malo obiektywny punkt widzenia? Linuksa nie da sie wywrocic programem, ktory dziala powyzej warstwy jadra. Zrozumiano? A jesli nie, to moze nalezy sie czegos pouczyc, zamiast pisac glupoty w komentarzach? Od dwoch miesiecy testujesz i wszystko dziala super. A ja testuje rozne odmiany linuksa od 9 lat i mi tez wszystko dziala super. Wniosek: banany przeciwko grejpfrutom. Btw. piszemy "aha", nie "acha" (no chyba, ze miales na mysli kichniecie;))

aedo

15-04-2007 22:52

Ten Word 2007, to prawie jak nasza Wanda co nie chciala Niemca. :-) Woli sie powiesic, niz wykonac niedozwolona operacje!

ssmann

15-04-2007 16:30

Re: Stawik Co takiego robisz tym swoim "łofisem", zawsze musi znaleźć się jakiś bękart co będzie ratował beznadziejną sytuację.

Herbex

15-04-2007 10:38

Jak zwykle odwracają kota ogonem -,- . Ktoś wykrył tą lukę, a teraz znowu ściemniają, że niby tak ma być :/

Bubu

15-04-2007 00:08

Ci niedorobieni programisci z Miscrosoft powinni powiesic sie razem ze swoim bzdetnym Wordem. Czy oni nie slyszeli o komunikatach dla uzytkownika?!?

Miro-NS

14-04-2007 23:38

"Programista powinien się wieszać razem ze swoim programem" xD - tu bardziej właściciel firmy xD

zenobia

14-04-2007 22:01

nie reagujcie na prowokacje Stawika, to windowsowy troll co na forum pclaba trolluje po komentarzach widac

Stawik

14-04-2007 21:14

Przeciez owy Word nie bedzie sie zamykal zawsze jest to bardzo okreslony przypadek, jak w twoim linuxie. ja korzystam z office 2007 od 2 miesieci i ani razu nie mialem jakiejs przywieszki. Wiec naprawde takie objawy beda tak czeste jak na twoim Linuxie. Swoja droga mialem kiedys jakiegos gotowca do dzielenia lacza. Kladl sie 2-3 razy dziennie. Wiec jak widac nawet Linux nie jest taki cudowny. Acha szybciutko go wywalilem i kupilem sobie routerek.

bossot

14-04-2007 20:14

re Stawik to da się całkowicie zawiesić Linuksa? mi ta sztuka udała się tylko podczas zamykania systemu gdy większość rzeczy już i tak nie działała. pozatym w przypadku worda wyjaśnienie jest mocno naciągane, dużo lepsze było by zamknięcie go ew przerwanie wczytywania pliku i wyświetlenie okienka z stosowną informacją. przecież Word to nie linuksowy moduł i na poziomie jądra systemu nie działa.

Stawik

14-04-2007 17:27

Zaladam wiec ze produceni linuxa to rownie wielcy debile nie maja wyobrazni a o programowaniu to juz wogole nie wiedza nic. Nadmienie tylko ze i Linux potrafi sie wylozyc jak jakis program w nim zle dziala. i tez wyklada sie dla bezpieczenstwa. No lae dla was ta technologia jest jak widac zbyt skomplikowana aby wasze rozesmiane twarzyczki byly w stanie to zrozumiec.

NSPP/CyberSys

14-04-2007 16:04

Jakby kto był zainteresowany jeszcze innymi bajerami Microsoftu to zapraszamy tutaj: [[http://programy.pcworld.pl/pc/programy/12310/Nieoficjalny.Service.Pack.Plus.dla.Windows.98.SE.2.5e.pl.html]] W pliku Readme.txt w sekcji "Kącik zdechłego humoru" zamieściliśmy list otwarty do Billa Gatesa napisany w dość zabawnym tonie. Zapraszamy... p.s. tylko nie myślcie, że to jest tzw. brzydka reklama bo nasz SP i tak ściągnęło już dość dużo osób.

cheli

14-04-2007 14:04

mi się wydaję że to nie jest zamierzone działanie pakietu MSOffice ( zawieszanie się ). Wydaje mi się że programiści nie potrafią naprawić tetgo błędu i tyle, kto by coś takiego zrobił aby nagle program zużywał 100% procka następnie by się wyłączał. Mogłaby chociaż wyskakiwać jakaś inforamcja na temat zagrożenia lub coś w ym stylu. Więcej wątpliwości sprawia opóźniona informacja ze strony MS ( chyba nie wiedzieli co podać do publicznej wiadomości ). Kolejna rzecz to taka: dlaczego nie powiadomili o czymś takim użytkowników zanim ten produkt trafił do sprzedaży? To na tyle

mario

14-04-2007 01:01

O jeszcze ciekawszych praktykach M$ możecie poczytać sobie tutaj: [[http://digg.com/linux_unix/Newly_leaked_Antitrust_Memo_Bill_Gates_on_Making_ACPI_Not_Work_with_Linux]], albo ściągnąć PDFa klikając na temat.

pingwin

13-04-2007 23:38

@artek jak Ty pisałeś pracę dyplomową w openoffice'ie to szczerze współczuję. Jedyną rzeczą której mi brakuje w linuksie to porządny pakiet biurowy. Z tego powodu korzystam na razie z wersji testowej crossover'a, później pewnie przejdę na qemu. Bardzo cenię ideę otwartości, bardzo się cieszę, że jest pakiet biurowy porównywalny do ms offic'a, kibicuję mu z całego serca ...ale porównanie wychodzi na razie zdecydowanie na korzyść m$. Wierzę, że kiedyś sytuacja ta się zmieni...na razie arkusz kalkulacyjny, program do prezentacji no i edytor tekstu do poważniejszych zastosowań to wyłącznie m$ :/

jpv2

13-04-2007 23:16

Czytałem i parę razy sprawdzałem, czy mnie Firefox nie przeniósł do archiwum newsów z pierwszego kwietnia. Ale nie. Zastanawiam się, czy M$ już kompletnie zidiociał, czy może jednak jest to część jakiejś ich super-tajnej nowatorskiej strategii PR. Ciężko rozgryźć. W każdym razie informacja o kosmitach i umowie offestowej nie jest wykluczona ;-) Kolejnym krokiem powinno teraz być, że Windows się zawiesza, gdy ktoś próbuje wpisać na forum posta flamującego Micro$oft. @Blablacz - fajna ciekawostka. Nie wiedziałem że w Berylu można sobie ustawić, żeby okienka przy przesuwaniu były półprzezroczyste. Ale już to mam :-) Bardzo przydatny feature, bo widzę nad czym przesuwam okno, jednocześnie widząc co przesuwam. Chociaż w porównaniu z "featurem" opisanym w newsie oczywiście to nic nie znaczący, niepotrzebny gadżet.

artek

13-04-2007 22:49

na codzień używam Open Office lub K-Office i nie nażekam i mam za darmo . 0 jakich kolwiek wydatków , a potrafią robić to samo . Do domu np. Open Office spokojnie wystarca jak i do większech prac. Po co mam wydawać pieniądze jak odczasu do czasu zmontuję sobie jakiś tekst . W tym też pisałem swoją pracę dyplomową ( nawet był taki wymóg , żeby pisać w Open Office

popdruid

13-04-2007 21:07

Może inaczej - system amuletów nie powoduje niestabilności systemu - analiza plików systemowych zawsze wykazuje zasadność wyłączenia systemu... Tym niemniej sam system może być niestabilny sam z siebie... Ale to już zupełnie inna sprawa, nie związana z systemem bezpieczeństwa...

popdruid

13-04-2007 20:53

Moje amulety działają właśnie w ten sposób... Tj. w skrajnym przypadku zawieszą system, w momencie próby infiltracji z zewnątrz... Ale stosowanie tego do Worda to już chyba przesada... :-)) Jeśli haker, osoba z zewnątrz, próbuje dostać się do systemu, generując cały szereg typowych symptmów, to takie zabezpieczenie ma sens - automat wyłączy komputer szybciej... W przypadku Worda to nie ma sensu - bo plik może być po prostu uszkodzony lub wygenerowany inną aplikacją, np OpenOffice... I jakkowiek będzie sprawdzony antywirusem i bezpieczny, to jednak Word nie zaakceptuje go... Ja bym jednak usunął tą funkcję z Worda... P.S. Zastanawiam sie też czy z kimś o tym (o moim systemie amuletów) nie rozmawiałem w necie... Proponowałem taką usługę Microsoftowi?! Ciekawe... Trzeba było to opatentować! :-)) Chyba nawet jest ślad opisu działania amuletów n archiwum newsrooma z mojeje strony www... To może jest śmieszne i można tu węszyć spisek, podstęp i niekompetencję (:-))) ale dla mnie to działa - zaoszczędziło mi to 5 lub nawet 6 - ciu operacji odtwarzania kopii zapasowej... Tak czy inaczej w Wordzie tego nie powinno być, według mnie...

mcv

13-04-2007 20:44

Co za bzdura! Że Microsoft uważa ludzi za debili to nic nowego, ale że za aż takich? Chociaż z trzeciej strony, nie-programista, nie-informatyk będzie skłonny uwierzyć w takie bzdury, dlatego MS wciąż je wymyśla.

agh

13-04-2007 19:57

Proponuję iść za tokiem myślenia MS - od tej pory twierdzimy, że Linuks nie obsługuje pewnych urządzeń nie dlatego, że nie ma sterowników (od producentów, czy od społeczności), ale dlatego, że jest to feature! Po prostu ten sprzęt jest niebezpieczny dla użytkownika (drukarka może spaść komuś na nogę, kablem od myszy można się udusić, itd.) ;)

Blablacz

13-04-2007 18:13

Quapcio: Używam linuksa głównie ze względu na dźwięk i multimedia ;-) i aktualizuję jego komponenty jedynie w sytuacji gdy nowo pobierany program nie chce mi się skompilować lub woła o nowsze wersje bibliotek, więc przyznaję, ''w linuksie też są aktualizacje'' - jak to odkrywczo stwierdziłeś. Przyznasz jednak że to trochę inna sytuacja od tej gdy *musisz* zaktualizować system, żeby nie trafił Ci go jakiś nowy robal, wirus, koń trojański ''lub inna fauna''. Musiałbym się jednak zdrowo zastanowić, gdyby ktoś kazał mi odpowiedzieć z pamięci jakiej dokładnie wersji systemu używam lub (hehe) kiedy go instalowałem... Od tamtego czasu parę razy zmieniałem komputer, przekładając tylko dysk do nowego pudełka, co wymagało zmiany 1-2 linijek w plikach konfiguracyjnych aby uwzględnić zmianę karty graficznej i ew. dźwiękowej. I oczywiście nie musiałem się nikomu spowiadać przez telefon co zmieniłem i dlaczego :-) Really: żeby komuś opłacało się pisać specjalnie dla mnie wirusa, musiałby mnie bardzo nie lubić, lub musiałbym się znienacka stać multimiliarderem. Pisanie złośliwego oprogramowania jest dochodowym biznesem, dzięki idącej w dziesiątki milionów *liczbie* potencjalnych ''odbiorców'', którym chcemy wykraść pieniądze z banku lub choćby zmusić do kliknięcia w link reklamowy. Siła oprogramowania OpenSource leży w mnogości jego odmian. Policzcie dystrybucje linuksa, dodajcie do tego rozmaite *BSD, BeOSy, QNX-y, przemnóżcie przez liczbę wersji. Nawet gdyby Windows został zepchnięty do kilkuprocentowo marginalnego udziału w rynku OSów na desktopy, nie będzie już nigdy napisać wirusa, który mógłby zaatakować 60% identycznie oprogramowanych komputerów na świecie. Oczywiście zakładamy że w/w systemy są równie dziurawe jak Windows...

Quapcio

13-04-2007 14:29

umknęło mi, że pisałem generalnie do Blablacza

Really

13-04-2007 14:19

Panie Blablacz,nie ciesz pan za wcześnie kłapary,bo i pana dopadną złe moce a wtedy nie zapytasz pan,po co to wszystko,tylko jak z tego korzystać.

Quapcio

13-04-2007 14:16

ja akurat nie używam leniucha (kwestie dźwięku i multimediów), ale zgadzam się z tobą tylko jedno "ale" - w linuksach też są aktualizacje tylko kwestia polega na czasie po jakim zostaną wypuszczone oraz w jakiej atmosferze :) (it's not a bug - it's a feature ;)

artkicz

13-04-2007 13:32

jakie to odkrycie? przeciez, word juz w wersji xp po zuzywal 100% cpu!

jazu

13-04-2007 12:55

Jaja! Skoro tak, to powazna firma pana Billa powinna pisac programy majace jak najwiecej zwiech. Optimum jest program, ktory wisi caly czas - bezpiecznosc absolutna. Spece od produkcji samochodow tez powinni isc ta droga - auto stojace na poboczu lub w warsztacie nie powoduje zagrozenia na jezdni.

maniak

13-04-2007 12:36

@mapi "Zaraz pewnie powiedzą, że windows wcale nie jest systemem operacyjnym" Przypomina mi się zasłyszane/zaczytane zdanie: Windows MOŻE być systemem operacyjnym. Tak samo jak z 16 kosiarek do trawy można zbudować czołg. Może jeszcze powiedzą, że regularne zwiechy Worda mają na celu oderwanie użytkownika od kompa, żeby coś zjadł i odpoczął - niesamowite! Windows dba o zdrowie użytkownika! Muszę to opatentować zanim MS na to wpadnie. Ale nie stać mnie na dobrych prawników....

?

13-04-2007 12:27

Microsoft powoli ale skutecznie kopie sobie grób. [[www.tnij.org/windowsvista]] <-- warto przeczytać

Blablacz

13-04-2007 12:25

Ostatni raz takie zabezpieczenie zadziałało u mnie dwa lata temu. Nie mogłem nawet ruszyć myszą - nic nie działało. W ten sposób mój system operacyjny poinformował mnie o śmierci dysku twardego. Nigdy wcześniej ani później czegoś takiego nie miałem. Używam Linux Slackware, nawet nie pamiętam w jakiej wersji. Aktualizacje? Wirusy? Zwiechy? Co to takiego? Programy antywirusowe? Firewalle? Skanery wyszukujące złośliwe oprogramowanie? Po co to wszystko? A tutaj ciekawostka: [[je.pl/knnv]]

ParadoX

13-04-2007 12:24

<< "To, że Word 2007 zawiesza się w pewnych okolicznościach, nie oznacza, iż aplikacja ta jest "dziurawa" - to po prostu pewna forma zabezpieczenia" - tak przedstawiciele koncernu Microsoft skomentowali doniesienia o nowych lukach znalezionych w edytorze tekstu. >> Nie moge z tego :D za kazdym razem jak to czytam to nie moge ze smiechu :D Hm, MS lubi pozzynac pomysly od innych, ale ten od kogo wzieli ? :D Niee, sami wymyslili :D

max

13-04-2007 12:23

a gdzie to sa wszystkie klakiery, wolajace jaki to M$ swiatly i dobry dla ludzkosci?;)

Tmaxi

13-04-2007 12:14

hahahaha koń by się uśmiał, takiego kretyńskiego tłumaczenia jeszcze nie słyszałem, sam właśnie to testowałem i stwierdzam, iż jest to dosyć poważny błąd, ale tę kwestię zostawiam już fachowcom z MS niech oni się martwią swoim badziewiem :) btw. Następnym razem poprosimy o troszkę lepszy bajer ;) ten zasługuje tylko na miano dowcipu tygodnia :) Moja ocena 5 (za głupotę MS)

czytelnik

13-04-2007 12:13

Ooo!! To jakaś nowa technika pisania programów? To już nie będą się wyświetlać okienka z komunikatem że program wykonał niedozwoloną operację lub (w tym przypadku) że odczyt pliku jest niemożliwy, tylko programy będą się zawieszać. Super! Ciekawe czy Microsoft opatentował ten trik?

WW

13-04-2007 12:05

To nie jest śmieszne. To jest żałosne !!

cr3pt

13-04-2007 12:02

No w sumie maja racje...tak dla bezpieczenstwa potraktuje mlotkiem twardziela-zeby badow nie bylo... Jak dla mnie to bedzie tekst roku :) LOOOLLL & ROFTL!

lachoo

13-04-2007 11:49

It is not a bug, it is a feature. <lol>

Wojnar

13-04-2007 11:24

Muahhaha teraz się z ziemi pozbierać nie mogę ;D

Tomek

13-04-2007 11:13

Ten artykuł zburzył mój dotychczasowy światopogląd... Bo nie rozumiem już, dlaczego Microsoft w "nowszych" Windowsach wycofał się ze wszystkich zabezpieczeń, jakie były wprowadzone w Windows 95 i 98...

mapi

13-04-2007 11:08

Taaa.... Windowsy też nie mają dziur, tylko specjalne formy zabezpieczeń ....a comiesięczne łatki krytyczne w zasadzie ani łatkami ani tym bardziej krytycznymi nie są No zwyczajnie LOL ROTFL :hahahahahahaaha Zaraz pewnie powiedzą, że windows wcale nie jest systemem operacyjnym, office pakietem biurowym itd. ...a i jeszcze, że ms. nie "zapożycza" rożnych technologii tylko przekazują im je kosmici w ramach umowy offsetowej :-P

draago

13-04-2007 11:07

o lol prawie spadłem z krzesła

taurus

13-04-2007 11:02

no takich bzdur to ja juz dawno nie czytalem... wywalajacy sie program i to nie jest blad... czyli brak stabilnosci w Viscie tez jest zaplanowany? dla bezpieczenstwa ;) pozdrawiam emocjonujacych sie "profesjonalistow"

Polecane

Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »