MS Office 2003 bezpieczny jak 2007?

David LeBlanc z Microsoftu zapowiedział, że koncern udostępni wkrótce zestaw narzędzi dla użytkowników korporacyjnych, które pozwolą im na wyposażenie aplikacji z pakietu MS Office 2003 w zabezpieczenia wprowadzone w najnowszej wersji Office'a (2007).

Owe narzędzia, nazwane Microsoft Office Isolated Conversion Environment, mają zabezpieczyć użytkowników MS Office 2003 m.in. przed atakami przeprowadzonymi za pośrednictwem odkrytych niedawno luk w Wordzie i Excelu.

MOICE pozwoli m.in. na wykorzystanie w starszej wersji Office'a nowych formatów dokumentów, które są mniej podatne na takie ataki. Przeprowadzone przez Microsoft testy wykazały bowiem, że exploity tworzone z myślą o atakowaniu użytkowników MS Office 2003 są zupełnie nieskuteczne w przypadku wersji 2007. Testowanie polegało na konwertowaniu "złośliwych" dokumentów (czyli plików spreparowanych tak, by ich otwarcie spowodowało zainfekowanie komputera niebezpiecznym kodem) do formatu obsługiwanego przez MS Office 2007 - okazało się, że po takiej konwersji plik nie jest w stanie zaszkodzić komputerowi.

Przedstawiciele koncernu zastrzegają, iż MOICE nie będzie rozwiązaniem dla każdego, ponieważ skorzystanie z nowych zabezpieczeń będzie dość skomplikowane. Niezbędne będzie m.in. przeprowadzanie podwójnej konwersji dokumentów - ze starego formatu do nowego, a później w drugą stronę (aczkolwiek będzie się to odbywało automatycznie). Co więcej, po takiej konwersji z dokumentów usunięte zostaną makra oraz skrypty VBA. "To rozwiązanie przeznaczone będzie przede wszystkim dla firm i instytucji, które szczególny nacisk kładą na bezpieczeństwo - np. firm działających w branży finansowej. Wyższe bezpieczeństwo okupione będzie pewnymi kosztami - użytkownicy zaobserwują np. wydłużony czas otwierania plików" - mówi Joshua Edwards z Microsoftu.

Aby dodatkowo podnieść bezpieczeństwo, cały proces konwersji przeprowadzany będzie w izolowanym środowisku (sandbox) - ma to zagwarantować, że ewentualne uaktywnienie złośliwego kodu w żaden sposób nie zagrozi użytkownikowi.

MOICE miał zostać udostępniony już we wtorek - koncern w ostatniej chwili przełożył jednak premierę narzędzia (w związku z opóźnieniem się prac lokalizacyjnych). Na razie nie wiadomo, kiedy można się spodziewać udostępnienia narzędzi.


Zobacz również