Почему печать отключена в защищенном представлении в Microsoft Office?

Microsoft Office имеет функцию защищенного просмотра, которая должна снизить риск открытия документов / файлов из Интернета, которые могут быть небезопасными. Однако почему печать отключена? Это потому, что если принтер является сетевым принтером, вредоносная программа потенциально может распространяться? Я не смог найти никаких результатов, кроме простого повторения, что печать отключена в защищенном представлении.

2 ответа

Решение

Трудно сказать, почему кто-то что-то делает.:)

Мое предположение могло бы быть, потому что потенциально / теоретически документ мог бы быть обработан, чтобы воспользоваться недостатком в драйвере принтера, чтобы поставить под угрозу безопасность системы.

Например, если бы недостаток был достаточно плохим, можно было бы переполнить диапазон активной памяти драйвера и вставить произвольный код в стек, который затем можно было бы выполнить.

Смотрите http://en.wikipedia.org/wiki/Buffer_overflow

Я думаю, что ответ похоронен в этом документе Microsoft.

https://blogs.technet.microsoft.com/office2010/2009/08/13/protected-view-in-office-2010/

"Защищенное представление" - это процесс winword, выполняющийся внутри песочницы (заявка от Microsoft (в основном это экземпляр слова с действительно низкими привилегиями. Например, он не может изменить ваш профиль или настройки пользователя (что означает, что макрос в файле слова, который не находится в защищенном режиме, МОЖЕТ делать такие вещи... по каким-либо причинам это может считаться полезным в первую очередь!)

Так что этот процесс winword.exe практически не имеет прав доступа ни к чему другому на вашем компьютере. Следовательно, вероятно, даже не ваши принтеры. Это кажется разумным, поскольку даже простое удаление имен и настроек принтера может стать проблемой.

Таким образом, для печати документ должен быть открыт в экземпляре winword.exe, который НЕ изолирован. Это подход "все или ничего", что, к сожалению, лучше, чем отсутствие защиты вообще. И да, это цена, которую мы должны заплатить за глупые решения, которые MS сделала с ранними версиями Microsoft Office.

Другие вопросы по тегам