12月13日,360SyScan國際安全會議(http://www.syscan360.org/)首次在北京舉行。微軟Office安全測試負責人TomGallagher發表《新版Office中的安全工程和產品改進》主題演講,與參會者分享新版Office的安全特性改進。他還透露,Office2013將不再支持WindowsXP系統。

圖:微軟Office安全測試負責人TomGallagher
TomGallagher表示早前開發的Office2010已逐漸改善Office軟件的安全現狀,這主要歸功于Office2010代碼質量的改善。針對Officefilevalidation基于schema驗證二進制文檔的合法性、protectedView-將來源不可信的文檔放在沙盒中顯示以及FileBlock阻止根據文件格式打開文件的選線等內容,Tom與超過三百名來自國內主流安全廠商和科研院所的參會者分享了微軟的經驗。
樂購網了解(www.brh9h.cn)同時,TomGallagher表示,微軟在Office在內部模糊測試上也投入大量精力,搭建分布式模糊測試框架,通過周期的方式減少硬件的宕機時間,大大增強Office軟件的安全性能。用戶可以通過模糊測試的方式查閱日志,了解Office文檔的進程。CERT/CC的調查顯示,Office2010并未出現可以被利用的缺陷。
針對平臺特點進行改進,TomGallagher表示Office2013已支持X86、X64、ARM三種架構,攻擊難度也相應提升,攻擊者需要編寫平臺特定的攻擊代碼。同時,Office2013不再支持XP系統,而將重點支持windows7及更安全的系統版本。此外,Office還采用了Windows8的隔離機制。可以為消費者提供更多的安全功能。
作為國內領先的安全廠商,360與微軟一直保持著良好的合作關系,迄今已六次登上微軟官網的安全漏洞致謝公告,是國內唯一獲此殊榮的個人電腦安全廠商;360安全衛士及時同步更新漏洞庫,為4億多用戶推送漏洞補丁,保護網民安全;360殺毒是全球首批、國內第一家進駐win8應用商店的殺毒軟件,目前360公司旗下的安全產品全面兼容win8系統。此外,360殺毒還擁有輕量級的宏病毒查殺功能,在查殺宏病毒的同時還可完美修復office文檔。
關于奇虎360科技有限公司
奇虎360(NYSE:QIHU)是中國第一大互聯網安全服務提供商。按照用戶數量計算,目前奇虎360是中國第三大互聯網公司。作為“免費安全”的首創者,奇虎360為近4億中國互聯網用戶提供領先的互聯網和無線安全產品及服務,覆蓋率近90%。奇虎360通過提供細致、完善的平臺服務以及網絡安全服務,以開放平臺實現商業價值,與合作伙伴共同建立起多方共贏的互聯網生態體系。分享/www.nuli.org
推薦閱讀
360SyScan會議:微軟專家稱Office2013可直接編輯PDF
lgo100.com訊 12月13日,國際頂級的安全技術峰會360SyScan前瞻信息安全技術大會( http://www.syscan360.org/ )首次在北京舉行。此次大會由SyScan主辦,中國最大的互聯網安全公司奇虎360承辦,邀請世界各地優秀互聯>>>詳細閱讀
本文標題:360SyScan火熱進行 微軟專家稱Office2013將不支持XP
地址:http://www.brh9h.cn/a/11/20121213/88486.html