您的位置 首页 趣闻

微软专家竟不懂Word重大软件漏洞可能导致泄密

,微软专家竟不懂Word重大软件漏洞可能导致泄密

>

    通常情况下,人们会认为微软的专家们对Word软件了如指掌,肯定不会因为使用Word文档导致机密泄露。但是,事实却证明即使是微软的专家也没有这么神奇。



  波兰23岁的计算机安全专家迈克尔•扎勒斯基对微软的网站进行了长时间的跟踪,通过不懈的努力,他最终在微软的网站上发现了500份没有清除修订标记的Word文档,并从中发现了微软很多不为人知的秘密。



  扎勒斯基巧妙的利用了Word存在的一个漏洞:最近几个版本的Word软件或Office套件中的其它软件,如Excel和powerpoint软件中都加入了“协作”功能,这一功能允许一个工作组共同对文档进行编辑。例如,文档的检查者可以在文档的空白处提出自己的问题、将文档的某一部分置于高亮状态或者通过添加删除线删除某一段文字。一旦文档的原创者接受了这些修改,最终版本的文档中将会只显示修改过的文字。



  不过文档修改的历史记录仍然会隐藏在文件中,任何一个接收此文件的人只需要点击按钮打开“回顾栏”,就可以看到文档的整个历史修改记录。到目前为止,微软一直没能提供一种简便易行的方法用于清除文档的修改纪录,很多用户甚至根本没有意识到这一问题。



  Word的这一漏洞已经引起过业界的多起泄密事件。上个月,NEWS.COM网站通过SCO的一份Word文档中隐藏的修改记录发现,在对戴姆勒-克莱斯勒就Linux版权问题提起诉讼之前,SCO曾经打算起诉美国银行。2003年2月,英国政府被迫承认其先前发布的关于伊拉克威胁论的报告中的大部分资料都来自于报刊杂志,这主要是因为报告的Word文档中的隐藏修改记录表明该文作者曾经大量的从外界媒体复制粘贴资料。



  扎勒斯基对微软在网站上发布的所有文档都进行了分析,这些文档共有10000篇左右,最终发现有5%的文档中的隐藏修改记录没有清除。扎勒斯基表示并没有在这些文档中发现有什么爆料,不过他称通过这些文档里也发现了一些可笑的事情。例如,2002年,微软一名作者在写一份针对Linux操作系统的报告中指出微软是一家不朽的公司,而该报告的审查者显然比作者要冷静的多,最终版本的报告中已经没有了这句话。



免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

作者: dawei

【声明】:第七手机网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。

为您推荐

敢为天下后,OPPO Find N折叠屏的底气何在?

聊起OPPO,给我的第一印象就是本分,而在刚刚发布的OPPO Find N折叠屏手机上,我看到的是OPPO敢为天下后的底气。 当大家还沉浸在前一天发布的马里亚纳MariSilicon X影像NPU芯片时,OPPO又在12月15日推出了旗下首款折叠屏手机产品OPPO Find N。这是一款传闻已

OPPO Find N展开一刻,两大创新技术打破折痕路上意难平

荣耀发布了荣耀60系列的新品,特别是荣耀60 Pro的5000万像素超感知AI前置镜头和1亿像素超清后置主摄,是生活和游玩记录的好帮手。多镜录像功能在荣耀50系列上就已开始引入,在荣耀60系列上还新增了AI手势识别,Vlog隔空换镜这一创新功能,对拍摄Vlog来说相当

深扒天玑9000,发冲高关键年产品底气怎样?

联发科的天玑9000自公布以来,以过硬的技术实力迅速冲上了包括微博热搜在内的各类话题平台,吹响了冲击旗舰的号角。手机芯片进入4nm时代,arm推出面向未来十年的v9架构,5G技术R16即将商用,内存技术在升级面对全产业大跃进之势,联发科的天玑也迎来了上升的

想拍更远?汇总今年搭载潜望式长焦摄像头的手机

部分手机摄影发烧友已不再满足普通的2x长焦摄像头,他们需要拍的更远,画质也不能妥协,于是能拍更远的潜望式长焦摄像头就应运而生了。不过当镜头焦距上去了,后置镜头模组的厚度就难以控制,如果强行塞下更长焦段的镜头,模组厚度将达到1~2cm,这样的手机估

像素并非越高越好,为何5000万像素手机镜头倍受青欢迎

500万、800万、1200万像素,智能手机摄像头像素在早年发展的步伐相对还是比较缓慢,近来2000万、4800万、6400万、1.08亿像素接踵而来,手机摄像头的像素规格呈现出十分迅猛的迭代更新速度。然而在2019年首推量产1.08亿像素的智能手机后,至今手机上单颗传感

返回顶部