Why attackers can still exploit a MS Office vulnerability patched in 2012
สารบัญ:
- ไม่มีซอฟต์แวร์ใดที่สมบูรณ์แบบและรุ่นก่อนเบต้ามีชื่อเสียงที่น่ากลัวกว่า เนื่องจากเป็นเวอร์ชัน pre-beta (หรือแม้กระทั่งเมื่อประเมินเวอร์ชันเบต้าสาธารณะในขณะนี้) ฉันจะมุ่งเน้นองค์ประกอบที่มีการเปลี่ยนแปลงตามวัตถุประสงค์ไม่ใช่ข้อผิดพลาดหรือความไม่ชอบมาพากลซึ่งจะเห็นได้ชัดเมื่อพัฒนาอย่างต่อเนื่อง
- เหตุผลหลักประการหนึ่งในการกระโดดข้าม CTP bandwagon และดำน้ำใน Office 2010 คือการได้รับดูก่อนที่มีอะไรใหม่และคิดออกว่าทำงานอย่างไร อีกครั้งฉันไม่คาดหวังว่าแอพพลิเคชันจะสมบูรณ์แบบนั่นคือเหตุผลว่าทำไมจึงต้องมีการทดสอบเวอร์ชันเบต้าและไม่ใช่เวอร์ชันอย่างเป็นทางการ แต่เป็นการดีที่จะเห็นว่ามีอะไรเกิดขึ้น
- มีบางอย่างที่มีอยู่ใน Office 2010 ที่ผมยังไม่เคยมีประสบการณ์ แต่อย่างใด ตัวเชื่อมต่อทางสังคมของ Outlook ที่จะผสานรวมฟังก์ชันการทำงานเครือข่ายทางสังคมและให้มุมมองแบบรวมของสตรีมการสื่อสารทั้งหมดสำหรับเสียงการติดต่อที่ระบุโดยเฉพาะอย่างยิ่งที่น่าสนใจ รอจนกว่า Add-ins เหล่านี้จะพร้อมใช้งาน
ฉันจะเริ่มต้นด้วยการบอกว่ารูปลักษณ์และลักษณะของ Office 2010 คล้ายกับ Office 2007 ผู้ใช้ Office 2003 จะอยู่ในช่วงช็อตวัฒนธรรมที่มีนัยสำคัญ learning สำหรับผู้ใช้ Office 2007 ควรสั้นมาก
สิ่งที่ฉันไม่ชอบไม่มีซอฟต์แวร์ใดที่สมบูรณ์แบบและรุ่นก่อนเบต้ามีชื่อเสียงที่น่ากลัวกว่า เนื่องจากเป็นเวอร์ชัน pre-beta (หรือแม้กระทั่งเมื่อประเมินเวอร์ชันเบต้าสาธารณะในขณะนี้) ฉันจะมุ่งเน้นองค์ประกอบที่มีการเปลี่ยนแปลงตามวัตถุประสงค์ไม่ใช่ข้อผิดพลาดหรือความไม่ชอบมาพากลซึ่งจะเห็นได้ชัดเมื่อพัฒนาอย่างต่อเนื่อง
ส่ง / รับใน Outlook
ในทุกแอปพลิเคชัน Microsoft Office Outlook เป็นโปรแกรมที่ใช้งานได้เกือบตลอดเวลา แม้ว่าฉันจะมี Outlook กำหนดค่าให้ส่งและรับข้อความโดยอัตโนมัติทุกๆ 3 นาทีหรือประมาณนั้นและตั้งค่าให้ส่งข้อความขาออกในขณะที่ฉันออนไลน์อยู่เสมอ แต่ฉันก็เป็นอีเมลขยะและยังพบว่าตัวเองกดปุ่มส่ง / รับข้อมูลบน ค่อนข้างถูกต้องตามปกติ ด้วยเมนู Outlook ที่ 'ถูกริบบิ้น' ใช้เวลาสักครู่เพื่อให้ฉันได้รับความจริงที่ว่า Send / Receive มีแท็บ Ribbon ของตนเองเพื่อให้ฟังก์ชันเหล่านี้ไม่ได้เป็นส่วนหนึ่งของหน้าจอหลักอีกต่อไป ส่วนใหญ่ของสิ่งที่อยู่ในริบบิ้นส่ง / รับไม่เคยใช้และฉันไม่คิดว่าฟังก์ชันเหล่านั้นจะรับประกันริบบิ้นแยกต่างหาก ฉันได้เพิ่ม Send / Receive to Quick Access Toolbar แล้วอย่าใช้ Ribbon ส่ง / รับ
Backstage View
ครั้งแรกที่ฉันต้องการตรวจสอบตัวเลือกการสมัครใน Word หรือเริ่มต้นเอกสารเปล่าใหม่หรือ พิมพ์สิ่งที่ฉันมีปัญหาบาง figuring out ที่ Microsoft ซ่อนหน้าที่เหล่านั้น เมื่อฉันพบแท็บมุมมองด้านหลังที่ด้านซ้ายสุดของแถบริบบิ้นแล้วความสับสนของฉันไม่ได้จบลง ใช้เวลาในการลอดผ่านตัวเลือก Backstage View เพื่อลองทำสิ่งต่างๆที่ฉันรู้แล้วว่าทำได้ดีแค่ไหนใน Office 2007 สิ่งที่ฉันชอบ
เหตุผลหลักประการหนึ่งในการกระโดดข้าม CTP bandwagon และดำน้ำใน Office 2010 คือการได้รับดูก่อนที่มีอะไรใหม่และคิดออกว่าทำงานอย่างไร อีกครั้งฉันไม่คาดหวังว่าแอพพลิเคชันจะสมบูรณ์แบบนั่นคือเหตุผลว่าทำไมจึงต้องมีการทดสอบเวอร์ชันเบต้าและไม่ใช่เวอร์ชันอย่างเป็นทางการ แต่เป็นการดีที่จะเห็นว่ามีอะไรเกิดขึ้น
ริบบิ้น
เห็นได้ชัดว่าอินเทอร์เฟซริบบิ้นที่ Microsoft แนะนำ ใน Office 2007 และมีการขยายตัวใน Office 2010 เป็นแหล่งที่มาของการโต้เถียงที่น่าสนใจ ดูเหมือนว่าจะคล้ายกับ Windows Vista UAC ของ Office ขออภัย แต่ฉันชอบอินเทอร์เฟซริบบิ้น (ปัญหาริบบิ้นส่ง / รับใน Outlook 2010 อย่างไรก็ตาม) ต้องใช้เวลาทำความคุ้นเคยกับการเปลี่ยนจาก Office 2003 เป็น Office 2007 แต่ตอนนี้ฉันคุ้นเคยกับริบบิ้นแล้ว แนวคิดฉันขอขอบคุณที่มีรูปลักษณ์และความรู้สึกที่สอดคล้องกันในทุกแอปพลิเคชัน Office (เช่นเดียวกับแอปพลิเคชันอื่น ๆ ของ Microsoft เช่น Paint ใน Windows 7)
มุมมอง Backstage
ไม่จำเป็นต้องตรวจสอบแว่นตาของคุณ. ฉันมีในความเป็นจริงรวมถึงมุมมอง Backstage เป็นทั้ง 'ชอบ' และ 'ไม่ชอบ' เช่นเดียวกับสิ่งใหม่ ๆ มุมมองของ Backstage เริ่มต้นสร้างความหงุดหงิดเป็นอย่างมากเพราะเป็นเรื่องใหม่ ฟังก์ชั่นที่ฉันคุ้นเคยกับการย้ายและสิ่งที่ทำให้เกิดความสับสน หลังจากที่ฉันเริ่มคุ้นเคยกับ Office 2010 แล้วฉันก็ชอบมุมมอง Backstage ทำให้ฉันสามารถเข้าถึงคุณลักษณะที่ฉันต้องการในการจัดการไฟล์ของฉันได้ด้วยคลิกเดียว โดยเฉพาะอย่างยิ่งฉันชอบวิธีที่ส่วนใหญ่ของ Backstage View ถูกครอบครองโดยบานหน้าต่างที่แสดงตัวเลือกต่างๆทั้งหมดที่พร้อมใช้งานสำหรับงานที่ระบุ ผลที่ได้คือวิธีจัดการกับสิ่งที่เห็นและเข้าใจได้ง่ายขึ้น … เมื่อคุณคุ้นเคยกับมันแล้ว
ปรับเปลี่ยนและวิวัฒนาการ
มีบางอย่างที่มีอยู่ใน Office 2010 ที่ผมยังไม่เคยมีประสบการณ์ แต่อย่างใด ตัวเชื่อมต่อทางสังคมของ Outlook ที่จะผสานรวมฟังก์ชันการทำงานเครือข่ายทางสังคมและให้มุมมองแบบรวมของสตรีมการสื่อสารทั้งหมดสำหรับเสียงการติดต่อที่ระบุโดยเฉพาะอย่างยิ่งที่น่าสนใจ รอจนกว่า Add-ins เหล่านี้จะพร้อมใช้งาน
เช่นเดียวกับซอฟต์แวร์ใหม่ ๆ มีบางอย่างที่ต้องใช้ ถ้าไม่มีอะไรเปลี่ยนแปลงไปจะไม่มีเหตุผลใดที่จะปล่อยผลิตภัณฑ์เวอร์ชันใหม่ แต่นั่นไม่ได้หมายความว่า Microsoft กำลังเปลี่ยนแปลงสิ่งต่างๆเพียงเพื่อประโยชน์ในการเปลี่ยนแปลงสิ่งต่างๆเพื่อให้เหมาะกับการเปิดตัวเวอร์ชันใหม่และใช้เงินที่หนักแน่นของคุณ
Microsoft จะไม่สามารถทำให้ทุกคนพอใจและบางคนไม่ชอบ เปลี่ยนแปลงเพียงเพราะการเปลี่ยนแปลงของ หลายคนที่ดูถูกริบบิ้นอินเทอร์เฟซใน Office 2010 ในวันนี้จะเป็นคนเดียวกับที่จะหันมาให้ Microsoft เพื่อนำริบบิ้นกลับมาเมื่อเปลี่ยนไปเป็นอย่างอื่นใน Office 2013 หรือไม่ก็ตาม
แน่นอนว่ามี มีการเปลี่ยนแปลงที่ดูด แต่บ่อยครั้งมันเป็นเพียงแค่การเกลียดชังคุณลักษณะใหม่ ๆ เพราะเป็นของใหม่ หลังจากเส้นโค้งการเรียนรู้และการปรับตัวในแบบที่ฉันใช้ผลิตภัณฑ์ฉันมักพบว่าการเปลี่ยนแปลงนี้ช่วยให้ฉันทำงานได้อย่างมีประสิทธิภาพมากขึ้น
มีเวลาสี่เดือนในการเล่นกับ Office 2010 ฉันสามารถพูดได้ว่า มันกว่าคุณสมบัติไม่กี่ฉันไม่ชอบ สิ่งที่ฉันไม่ชอบตอนแรกก็คือเรื่องของการทำความคุ้นเคยกับการเปลี่ยนแปลง ตอนนี้ฉันพบว่าสิ่งเหล่านี้ช่วยให้ฉันทำงานได้มีประสิทธิภาพมากขึ้นและฉันจะพลาดพวกเขาหากฉันพยายามใช้ Office รุ่นเก่า
Tony Bradley tweets as
@PCSecurityNews, และสามารถติดต่อได้ที่ หน้า Facebook.
ผู้ใช้บริการข้อมูลที่ซิงค์ข้อมูลของ MobileMe ของ Apple ได้รับการขอโทษจาก Steve Jobs เมื่อวานนี้ ในอีเมลภายใน "รั่วไหล" สู่โลกภายนอก Jobs ยอมรับว่าการเปิดตัว MobileMe ไม่ใช่ "ชั่วโมงที่ดีที่สุดของแอ็ปเปิ้ล" และ MobileMe "ต้องการเวลาและการทดสอบ" MobileMe เปิดตัวในวันเดียวกับ iPhone 3G ซอฟต์แวร์ iPhone 2.0 และ App Store บริการต่างๆประสบปัญหามากมายเช่นการหยุดทำงานอีเมลขาดหายและข้อความสูญหาย
ดูเหมือนอีเมลที่รั่วไหลนี้เป็นสิ่งที่ใกล้เคียงที่สุด 'จะเห็นการงานกินชิ้นพายเจียมเนื้อเจียมตัวมากกว่าระเบียบ และตามความคิดเห็นของเว็บที่ทำปฏิกิริยากับงาน "Leaked" e-mail "apology" ได้รับการยอมรับแล้ว ส่วนใหญ่ Buzz อินเทอร์เน็ตเอาเสียงของการให้อภัย Apple สำหรับระเบียบ MobileMe และขอบคุณที่งานรับโทษ - แม้ว่าอย่างเป็นทางการไม่ได้สาธารณะ
ไม่สามารถเชื่อมต่อกับเว็บไซต์ของ บริษัท ได้หรือไม่? สงสัยว่ามีปัญหาเกี่ยวกับซอฟต์แวร์หรือบริการหรือไม่ เมื่อวานนี้ Comixology ได้จัดโปรโมชั่นให้กับมหกรรมเกมฟรีและมหัศจรรย์ 700 ชุดแรกและเก่าจาก The Avengers to The Fantastic Four ถึง Spider-Man
สำหรับค่าใช้จ่ายรวม $ 0 คุณสามารถอ่านอัญมณีเหล่านี้บนเว็บหรือพีซีแท็บเล็ตหรือสมาร์ทโฟนของคุณได้
: ฟรี Zune 5 ใบ ได้รับการอนุญาติจาก Microsoft Zune Windows Club ยินดีที่จะแจกฟรี 5 เดือน 3 เดือนสู่ตลาด Zune Marketplace มูลค่า 44.97 เหรียญสหรัฐ
ขอบคุณ Microsoft Zune เรายินดีที่จะแจกของรางวัล 5 ฟรีผ่านไป 3 เดือน Zune Marketplace มีมูลค่า 44.97 เหรียญสหรัฐแก่ผู้อ่าน The Windows Club