Когда в компании Microsoft задумывался и разрабатывался масштабный пакет офисных программ Microsoft Office, вероятно, создатели надеялись на успех. Сложно сказать, могли ли они рассчитывать на его триумфальное шествие по миру впоследствии, на то, что продукт станет фактическим стандартом, а существование его растянется на десятилетия. Однако можно уверенно утверждать, что массивность приложений, количество человеко-часов, затраченных на создание, развитие, поддержку обратной совместимости компонентов продукта способствовали появлению «тяжелого наследия» в виде устаревшего, написанного десятилетия назад программного кода, составляющего ядро приложений даже в последних версиях пакета. Требования, которые предъявлялись к коду двадцать лет назад, изменились. Сегодня во главу угла ставится кроссплатформенность, масштабируемость и безопасность. При этом, расходы на значительные изменения в продукте таковы, что Microsoft предпочитает подход «не сломано – не трогай», и старательно обеспечивает обратную совместимость с самыми древними форматами документов. Не обходится и без определенного давления со стороны коммерческих и государственных структур, которые также медленно и неохотно обновляют свои технологические парки, предпочитая привычные средства в ущерб развитию и безопасности.
Покопавшись в дебрях обработчиков файлов Microsoft Office, мы готовы представить вам это небольшое исследование.Читать полностью »
Рубрика «microsoft office» - 2
Безопасность Microsoft Office: форматы документов
2018-06-05 в 8:30, admin, рубрики: compound file binary format, microsoft office, Microsoft Windows, structured storage, Блог компании «Digital Security», информационная безопасностьСатья Наделла объявил, что Windows больше не главный продукт Microsoft
2018-04-08 в 13:00, admin, рубрики: android, B2B, iOS, microsoft, microsoft office, Microsoft Windows, закрытие, кейсы, облачное хранилище, операционные системы, Оценка трафика, статистика, Текучка, эффективность бизнеса, метки: android, b2b, iOS, microsoft, microsoft office, Microsoft Windows, закрытие, кейсы, облачное хранилище, операционные системы, Оценка трафика, статистика, Текучка, эффективность бизнеса«Windows больше не солнце в системе Miсrosoft, вокруг которой крутятся все планеты. Windows — это удаленный спутник, важный, но все-таки спутник», — процитировал The Bell колумниста Bloomberg. Автор напомнил, что СЕО Microsoft Сатья Наделла в конце марта Читать полностью »
Администрация ТАСС переехала на «МойОфис» по приказу Минкомсвязи
2018-02-26 в 12:37, admin, рубрики: microsoft office, Госвеб, импортозамещение, инвестиции, Медиа, Минкомсвязи, Новые облачные технологии, онлайн-медиа, СМИ, ТАСС, Текучка, электронный документооборот, метки: microsoft office, Госвеб, импортозамещение, инвестиции, медиа, Минкомсвязи, Новые облачные технологии, Онлайн-медиа, СМИ, ТАСС, Текучка, электронный документооборот«Приказом Министерства связи и массовых коммуникаций РФ утвержден план импортозамещения программного обеспечения, — рассказал гендиректор ТАСС Сергей Михайлов. — Наше агентство, заинтересованное в инновационных отечественных решениях, уже включилось в реализацию этого плана».
Первые работники административного аппарата агентства получили настольную разновидность «Читать полностью »
Касперский: в 2014 антивирус «Касперского» обезвредил секретный шпионский код американского АНБ
2017-10-26 в 3:30, admin, рубрики: microsoft office, seagate, toshiba, western digital, анб, безопасность, взлом, Госвеб, Евгений Касперский, Железо, интервью, лаборатория касперского, пиратство, политика, США, Текучка, утечки, шпионаж, метки: microsoft office, seagate, toshiba, western digital, анб, безопасность, взлом, Госвеб, Евгений Касперский, железо, интервью, лаборатория касперского, пиратство, политика, США, Текучка, утечки, шпионажSecurity Week 41: Accenture выложила на Amazon все, год малвертайзинга на Pornhub, свежая атака на Office
2017-10-13 в 18:05, admin, рубрики: Accenture, amazon s3, klsw, malvertising, microsoft office, pornhub, Блог компании «Лаборатория Касперского», информационная безопасностьЖить без облачных технологий мы уже не умеем, а жить с ними еще не умеем. То и дело случаются самые нелепые факапы из-за того, что люди не очень понимают, что их облачный ресурс и аналогичный локальный – две большие разницы, и обращаться с ними нужно соответственно. Вот, например, как сейчас, когда исследователи обнаружили в Amazon S3 большую поляну с вкусными данными, любезно накрытую компанией Accenture.
Компания, мягко говоря, не из последних. Занимается консалтингом, помогает клиентам стратегически планировать, оптимизировать, модернизировать и внедрять. Работает с крупнейшими корпорациями мира, на чем зарабатывает что-то около $5 млрд в год, чуть-чуть поменьше «Газпрома». И вот у этого консалтингового гиганта в Amazon S3 обнаружилось четыре корзины, открытые наружу даже без пароля. Знаешь URL – заходи, выгружай, что хочешь.
Корзины были полны данных клиентов Accenture. Обнаружившие их ребята из UpGuard сделали все правильно – сообщили владельцу данных, дождались, пока все это уберут из доступа, после чего уже с чистой совестью опубликовали отчет о находке. Сами фигуранты поспешили заявить, что ничего страшного не случилось: у них-де многоуровневая секьюрити-модель, и эти данные не помогли бы хакерам преодолеть ни один из уровней. Ну, вы знаете, секьюрити-модели они как лук – у них много слоев.
Читать полностью »
Security Week 38: Секьюрити-камеры передают по ИК, нейросеть быстро подбирает пароли, хакеры ведут разведку через Word
2017-09-22 в 16:20, admin, рубрики: air gap, bruteforce, deep learning, klsw, microsoft office, Блог компании «Лаборатория Касперского», информационная безопасностьКаким бы действенным ни был метод защиты «отрезать кабель в интернет», пользуются им чрезвычайно редко – даже те, кому стоило бы. Но исследователи не унимаются в попытках придумать самый курьезный способ преодоления «воздушного разрыва». То звуком, то светом, то теплом
, то голубями почтовыми. И таки трое ловкачей из Университета Бен-Гуриона на днях сообразили кое-что новое – использовать секьюрити-камеры.
Замысел такой: физически изолированная (air-gapped) сеть заражается зловредом. Как – это давно придумано, и даже реализовано (Stuxnet, например). Флешечку можно подкинуть, диск с зараженным софтом, да мало ли что. Но войти – не значит выйти. Однако же мало найдется объектов с изолированной сетью без системы физической безопасности с камерами наблюдения. А чтобы что-то видеть, когда в помещении выключен свет, нужна подсветка, и большинство камер оснащается массивом ИК-светодиодов. Некоторые из этих камер можно увидеть снаружи, через окно.
Соответственно, камеры со специальным троянцем превращаются в ДВУСТРОННИЙ канал передачи данных. Причем невидимый невооруженным глазом. Наружу данные передаются ИК-диодами, а злоумышленник с обычным смартфоном их принимает. Чтобы ввести данные, хакер пользуется таким же массивом ИК-диодов, а камера принимает их сигнал.
Читать полностью »
Microsoft Office Automation: Еще одна лазейка для макровируса
2017-08-10 в 6:39, admin, рубрики: 1c, microsoft office, Microsoft Windows, Блог компании «Digital Security», информационная безопасностьПакет программ Microsoft Office — это не только фактический стандарт офисного ПО, но и весьма сложная и многофункциональная среда, позволяющая создавать решения, предназначенные прежде всего для применения возможностей Microsoft Office и автоматизации рутинных действий пользователя при работе с документами. Эта программная платформа, называемая Объектной Моделью Microsoft Office (Microsoft Office Object Model), или же Автоматизацией Microsoft Office (Microsoft Office Automation) основана на Объектной Модели COM и содержит обширный набор классов, предоставляющих доступ практически к любому элементу или действию, доступному пользователю при работе с Microsoft Office через графический интерфейс.
Объектная модель Microsoft Word (частично)
Читать полностью »
Как я разбирал docx с помощью XSLT
2017-02-13 в 5:12, admin, рубрики: docx, ecma-376, intersystems cache, microsoft office, pptx, XML, xslt, Блог компании InterSystems, ненормальное программирование, обработка документа, парсеры, ПрограммированиеЗадача обработки документов в формате docx, а также таблиц xlsx и презентаций pptx является весьма нетривиальной. В этой статье расскажу как научиться парсить, создавать и обрабатывать такие документы используя только XSLT и ZIP архиватор.
Не попадитесь: в Mac App Store полно мошенников
2016-12-15 в 19:00, admin, рубрики: apple, mac app store, microsoft, microsoft office, вредоносные приложения, информационная безопасностьВы, возможно, любите и разбираетесь в компьютерных технологиях – но бывают и другие люди. Многих компьютеры сбивают с толку, или даже пугают. Злонамеренные личности знают об этом и специально стараются обманывать людей в онлайне. От рекламных объявлений, маскирующихся под кнопку скачивания, до всплывающих вымогателей – в вебе полно обманчивого дизайна, направленного на технически не подкованных людей.
В теории магазины приложений потому и полезны. Пользователи бояться быть обманутыми в «открытом» вебе, и потому могут спокойно чувствовать себя в the Mac App Store, ведь эппловский сад за забором сможет защитить их.
Но он их не защищает.
Давайте с вами попробуем купить Excel
Windows Server 2016 в Azure Pack Infrastructure: виртуальные рабочие места за 10 минут
2016-10-04 в 6:21, admin, рубрики: azure pack infrastructure, infoboxcloud, microsoft office, multipoint server, multipoint services, rdp, vdi, Блог компании Infobox, виртуализация, системное администрирование, хостингСовсем недавно мы объявили о доступности Windows Server 2016 в облаке Azure Pack Infrastructure. Перед релизом в течение 4х месяцев мы и некоторые наши пользователи тестировали стабильность и надежность работы Windows Server 2016 Technical Preview в облаке и остались довольны результатом. Благодаря этому мы смогли предоставить релиз в кратчайшие сроки, позволяя нашим пользователям раньше других получать преимущества от наиболее современных технологий. По-традиции в облаке ОС предоставляется в редакции Datacenter и без дополнительной оплаты.
О первой теме часто спрашивают наши пользователи: как быстро организовать виртуальные рабочие места (VDI). Ранее на Windows Server нужно было настраивать контроллер домена и службы Remote Desktop Services, прежде чем приступить к работе в режиме терминального сервера (конечно был вариант и просто создать много пользователей в ОС, но возможности администрирования рабочих мест во время работы пользователей были очень ограниченными). AD используется далеко не везде, а необходимость быстро начать работу в виртуальном окружении возникает. Часто заказчики не обладают необходимыми знаниями для настройки VDI – хочется иметь простое решение из коробки.
