Мультимедийные презентацииИНТЕРЕСНО, СОВРЕМЕННО, ВЫСОКОТЕХНОЛОГИЧНО |
|||||||||
Интерактивный маркетинг
Все примеры интерактивного маркетинга Рассылка «Prezentation.Ru»
НовостиСтатьи
Фестивали, конкурсыПолезная реклама |
На главную страницу
Прислать новость Microsoft Office: ваши данные беззащитны[15.06.06] Документы Microsoft Office содержат метаданные вспомогательную информацию, сохраняемую вместе с файлом автоматически. Например, Word по умолчанию сохраняет свойства документа, «Насколько это опасно?» сразу же спрашивают заказчики, как только слышат об уязвимости приватных данных в файлах Microsoft Office. Наиболее точный ответ варьируется от «потенциально опасно» до «очень опасно». Действительно, в одних случаях метаданные могут содержать полный путь к сетевому принтеру, что позволит злоумышленнику схематически восстановить топологию внутрикорпоративной сети, а в других случаях в документе Word могут быть записаны комментарии авторов (созданные при коллективной работе), их имена (что составляет сладкую находку для адептов социального инжиниринга), исправления (внесенные в режиме рецензирования), скрытый текст (отформатированный специальным образом) и многое другое. Очевидно, что в последнем варианте во внешнюю среду организации попадет документ не только с официальным мнением компании о Самое главное, что приложения Microsoft Office вовсе не спрашивают у пользователя разрешения на запись вспомогательной информации в файл. Более того, пользователь не может отключить эту функцию. Таким образом, приватные данные в любом случае попадают в офисные документы автоматически. В результате сегодня абсолютно каждый файл Microsoft Office, не прошедший специальной очистки, содержит чувствительные сведения автора и/или компании. Чтобы не быть голословными, приведем несколько примеров того, как утечка конфиденциальной информации посредством метаданных нанесла существенный вред организации. Прежде всего, одной из самых громких жертв именно такого инцидента стал Естественно, Тони Блэру пришлось давать объяснения. Далее, в документах компании SCO Group, прославившейся своими исками против крупнейших корпораций Microsoft Office XP/2003Эксперты по
Тем не менее, сказать, что этой утилитой пользоваться неудобно все равно, что вообще ничего не сказать. Однако и это еще не все. После того, как пользователь укажет имя для нового файла и нажмет кнопку «Далее», он увидит результаты сканирования документа и выполненные действия в обычном текстовом файле, открытом прямо в «Блокноте». Наглядность такого представления данных минимальна, да и использовать их очень сложно. Таким образом, бесплатная утилита Microsoft выглядит как неуклюжая попытка «заткнуть дыру» в офисных документах. Эффективно использовать этот плагин в корпоративной среде практически невозможно. Ведь необходимо не только скачать его из Интернета и установить на каждой рабочей станции вручную, но еще и объяснить пользователям, как пользоваться утилитой и зачем это нужно. К сожалению, даже в этом случае Windows Vista и Microsoft Office 2007Эксперты по Тем не менее, в связи с предстоящим выходом новых версий операционной системы и офисного пакета Microsoft, проблема только усугубится. Дело в том, что софтверный гигант вступил в «поисковую» войну с Google и Yahoo. Чтобы опередить своих конкурентов на рынке поисковых систем для рабочих станций, компания Microsoft планирует реализовать в системе Windows Vista возможность поиска по метаданным. С точки зрения бизнеса, подход Microsoft вполне оправдан. Кто, как не софтверный гигант, лучше всего осведомлен о спецификациях метаданных? Однако если взглянуть на новшество со стороны «Опасность усугубляется еще и тем, что многие компании либо вообще не знают о том, что такое метаданные и как они могут быть опасны, либо просто игнорируют проблему. Однако это неправильный путь: утечка конфиденциальной информации через метаданные реальна, а с выходом Windows Vista она станет практически неизбежной. Только представьте, многие менеджеры пишут электронные письма прямо в Word, а потом отсылают их адресату нажатием всего одной кнопки на панели инструментов. Однако если получатель проявит достаточно сноровки, то сможет легко разобрать не только то, что отправитель пожелал ему сообщить, но и то, что он предпочел скрыть и удалить. Между тем, это всего лишь один пример того, как метаданные могут привести к утечке чрезвычайно важных сведений и сорвать переговоры», комментирует Вячеслав Лупанов, начальник отдела системного ПО компании «Гелиос компьютер». По идее, решение проблемы должно крыться в новой версии Microsoft Office 2007. Однако тщательный анализ возможностей Document Inspector показывает, что ситуация вовсе не улучшилась. Более того, наличие новой утилиты создает иллюзию безопасности, что вводит пользователей в заблуждение, а возможность поиска по метаданным в Windows Vista обнажает проблему, как никогда ранее. Чтобы убедиться в этом, рассмотрим работу плагина Document Inspector. Прежде всего, необходимо отметить, что Microsoft вынесла целый ряд функций в отдельное меню Finish. Таким образом, разработчик признал, что перед публикацией документа над ним действительно стоит проделать ряд манипуляций.
Новая утилита Document Inspector позволяет удалить из документа всю вспомогательную информацию, внесенную в режиме рецензирования, очистить свойства документа, стереть пользовательские Таким образом, новая версия офисного пакета сохранила основные недостатки Office XP/2003. Самое главное отсутствие автоматизма при удалении приватных сведений. То есть, служащий должен самостоятельно запускать Document Inspector каждый раз, когда планирует отослать документ за пределы корпоративной среды. Несмотря на более привлекательный интерфейс и упростившееся взаимодействие с пользователем, новая утилита все также не решает проблему утечки метаданных в Более того, наличие такого плагина в составе Microsoft Office по умолчанию создает ложную иллюзию защищенности. Может показаться, что достаточно всего лишь запустить Document Inspector, как утечка будет предотвращена. Однако это в корне неверный подход. Точно такая же ситуация была на ниве борьбы с вирусами 1015 лет назад. Пользователи должны были принудительно проверять на вирусы каждый файл на дискете или Есть ли выход?Решение проблемы метаданных сродни проверке файла на вирус. В обоих случаях задача должна решаться с помощью автоматических и полностью прозрачных методов, которые берут всю работу на себя и не требуют вмешательства пользователя. При этом необходимо учитывать, что утечка конфиденциальной или приватной информации происходит тогда и только тогда, когда эти данные покидают корпоративный периметр. Следовательно, нет никакой опасности в том, что метаданные «кочуют» вместе с документами Microsoft Office от отдела маркетинга в отдел продаж или внутри технического департамента. Однако на выходе из корпоративной сети, например, при отсылке файла по электронной почте, все метаданные должны быть обязательно стерты. Более того, такая выделенная функциональность (удаление вспомогательных приватных сведений на уровне шлюза) является наиболее логичной с точки зрения удобства, производительности и масштабируемости. Отметим, что аналогичные решения сегодня есть (например, InfoWatch Security Appliance). Они представляют собой Таким образом, только автоматизированная очистка метаданных в документах Microsoft Office, покидающих корпоративную сеть, может остановить утечку приватных и конфиденциальных данных из компании. Бизнес не может игнорировать эти риски, так как в противном случае фирма рано или поздно очутится в центре скандала
|
||||||||
|
Copyright © 2004-2012 |
|||||||||
|
|
|||||||||