12月13日,360SyScan國際安全會議(http://www.syscan360.org/)首次在北京舉行。微軟Office安全測試負責人TomGallagher發(fā)表《新版Office中的安全工程和產(chǎn)品改進》主題演講,與參會者分享新版Office的安全特性改進。他還透露,Office2013將不再支持WindowsXP系統(tǒng)。

圖:微軟Office安全測試負責人TomGallagher
TomGallagher表示早前開發(fā)的Office2010已逐漸改善Office軟件的安全現(xiàn)狀,這主要歸功于Office2010代碼質(zhì)量的改善。針對Officefilevalidation基于schema驗證二進制文檔的合法性、protectedView-將來源不可信的文檔放在沙盒中顯示以及FileBlock阻止根據(jù)文件格式打開文件的選線等內(nèi)容,Tom與超過三百名來自國內(nèi)主流安全廠商和科研院所的參會者分享了微軟的經(jīng)驗。
樂購網(wǎng)了解(www.tjyalang.cn)同時,TomGallagher表示,微軟在Office在內(nèi)部模糊測試上也投入大量精力,搭建分布式模糊測試框架,通過周期的方式減少硬件的宕機時間,大大增強Office軟件的安全性能。用戶可以通過模糊測試的方式查閱日志,了解Office文檔的進程。CERT/CC的調(diào)查顯示,Office2010并未出現(xiàn)可以被利用的缺陷。
針對平臺特點進行改進,TomGallagher表示Office2013已支持X86、X64、ARM三種架構(gòu),攻擊難度也相應提升,攻擊者需要編寫平臺特定的攻擊代碼。同時,Office2013不再支持XP系統(tǒng),而將重點支持windows7及更安全的系統(tǒng)版本。此外,Office還采用了Windows8的隔離機制。可以為消費者提供更多的安全功能。
作為國內(nèi)領先的安全廠商,360與微軟一直保持著良好的合作關(guān)系,迄今已六次登上微軟官網(wǎng)的安全漏洞致謝公告,是國內(nèi)唯一獲此殊榮的個人電腦安全廠商;360安全衛(wèi)士及時同步更新漏洞庫,為4億多用戶推送漏洞補丁,保護網(wǎng)民安全;360殺毒是全球首批、國內(nèi)第一家進駐win8應用商店的殺毒軟件,目前360公司旗下的安全產(chǎn)品全面兼容win8系統(tǒng)。此外,360殺毒還擁有輕量級的宏病毒查殺功能,在查殺宏病毒的同時還可完美修復office文檔。
關(guān)于奇虎360科技有限公司
奇虎360(NYSE:QIHU)是中國第一大互聯(lián)網(wǎng)安全服務提供商。按照用戶數(shù)量計算,目前奇虎360是中國第三大互聯(lián)網(wǎng)公司。作為“免費安全”的首創(chuàng)者,奇虎360為近4億中國互聯(lián)網(wǎng)用戶提供領先的互聯(lián)網(wǎng)和無線安全產(chǎn)品及服務,覆蓋率近90%。奇虎360通過提供細致、完善的平臺服務以及網(wǎng)絡安全服務,以開放平臺實現(xiàn)商業(yè)價值,與合作伙伴共同建立起多方共贏的互聯(lián)網(wǎng)生態(tài)體系。分享/www.nuli.org
推薦閱讀
360SyScan會議:微軟專家稱Office2013可直接編輯PDF
lgo100.com訊 12月13日,國際頂級的安全技術(shù)峰會360SyScan前瞻信息安全技術(shù)大會( http://www.syscan360.org/ )首次在北京舉行。此次大會由SyScan主辦,中國最大的互聯(lián)網(wǎng)安全公司奇虎360承辦,邀請世界各地優(yōu)秀互聯(lián)>>>詳細閱讀
本文標題:360SyScan火熱進行 微軟專家稱Office2013將不支持XP
地址:http://www.tjyalang.cn/a/11/20121213/88486.html