Por que a impressão está desativada na exibição protegida no Microsoft Office?

8

O Microsoft Office tem um recurso de Visualização Protegida que deve reduzir os riscos de abrir documentos / arquivos da Internet que possam ser inseguros. No entanto, por que a impressão também está desativada? É porque se a impressora é uma impressora de rede, o malware poderia se espalhar? Não consegui encontrar nenhum outro resultado que não seja a simples reiteração de que a impressão está desativada na visualização protegida.

    
por TheRyan722 14.03.2014 / 03:49

2 respostas

2

Difícil dizer Por que qualquer um faz alguma coisa. :)

Meu palpite seria porque potencialmente / teoricamente um documento poderia ser criado para aproveitar uma falha em um driver de impressora para comprometer a segurança do sistema.

Por exemplo, se a falha foi ruim o suficiente, pode-se conseguir transbordar o intervalo de memória ativa do driver e injetar código arbitrário na pilha, que então poderia / seria executado.

Veja o link

    
por 14.03.2014 / 05:33
0

Eu acho que a resposta foi publicada neste documento pela Microsoft.

link

A "visão protegida" é um processo winword executado dentro de um sandbox (reivindicação da microsoft (. Basicamente é uma instância de palavra que tem privilégios muito baixos. Por exemplo, não pode alterar seu perfil ou configurações de usuário significa que uma macro em um arquivo de palavras que não está no modo protegido PODE fazer tais coisas ... por qualquer razão, isso pode ser considerado útil em primeiro lugar!)

Portanto, este processo do winword.exe praticamente não tem direitos de acesso a qualquer outra coisa no seu computador. Daí provavelmente nem mesmo para as suas impressoras. Isso parece razoável, já que apenas exfiltrar os nomes e configurações da impressora pode ser um problema.

Portanto, para imprimir, o documento deve ser aberto em uma instância do winword.exe que NÃO esteja em área restrita. É uma abordagem de "tudo ou nada", o que é meio que infeliz, mas melhor do que nenhuma proteção. E sim, esse é o preço que temos que pagar pelas decisões estúpidas que a MS fez com as primeiras versões do Microsoft Office.

    
por 02.11.2018 / 13:08