Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

XML-formaat Office 2003 probleem voor virusscanners

De meest recente betaversie van Microsoft's Office 2003 bezorgt virusscanners grote problemen, omdat het Office bestandsformaat op basis van XML de scansoftware enorm vertraagt. Wanneer in Office 2003 macros worden opgeslagen in XML-formaat, kunnen ze overal in het bestand terecht komen. Virusscanners moeten daarom het gehele bestand doorzoeken naar de macro, in plaats van alleen de betreffende macro zelf. Antivirusbedrijven hebben een simpele oplossing bedacht, maar vooralsnog lijkt het niet zeker dat Microsoft bereid is om mee te werken. De oplossing is een header in het XML-bestand, dat precies aangeeft waar de macro zich bevindt, zodat AV-software niet de hele file hoeft te scannen. Office 2003 zou vervolgens alleen die macro's moeten openen die in de header gespecificeerd staan, zodat virussen niet door de mazen van het net kunnen slippen:

"Microsoft is certainly willing to co-operate with the antivirus industry," Kaminski said, but noted that "there's a huge argument going on right now...people you talk to...have knowledge but don't have the authority".

"Traditionally, when Microsoft had a choice between functionality and security, it has gone for functionality every time,", so whilst a more open format such as XML can be very useful, it doesn't make it easier for AV companies to deal with, Hruska said.

Door Diederick Janse

Nieuwsposter

22-03-2003 • 15:29

16 Linkedin Google+

Submitter: ac41964

Bron: ZDNet Australia

Lees meer

Microsoft Office 2003 bijna gereed Nieuws van 11 augustus 2003
Opera 7.10 nader bekeken Nieuws van 13 mei 2003

Reacties (16)

Wijzig sortering
Ik verbaas me er niet over, als je de xml van een simpel word documentje bekijkt dan is dat al een ontzettend gore rotzooi.

Ik snap niet dat microsoft niet gewoon de data in normaal xml opslaat, dus met dingen als <header> enzo en dan vervolgens een xsl stylesheet gebruiken om het geheel te parsen.
so whilst a more open format such as XML can be very useful, it doesn't make it easier for AV companies to deal with, Hruska said.
Ik hoorde pas dat alleen de tekst er plain in staat in die XML files, dus geen opmaak erbij. Wel macro's dan?

MS kan nog VEEL leren van OpenOffice.org, check bijvoorbeeld het elegante fileformaat...
"De oplossing is een header in het XML-bestand, dat precies aangeeft waar de macro zich bevindt, zodat AV-software niet de hele file hoeft te scannen. Office 2003 zou vervolgens alleen die macro's moeten openen die in de header gespecificeerd staan, zodat virussen niet door de mazen van het net kunnen slippen:"

Beetje naieve oplossing lijkt me.
Veel bedrijven werken met een soort virus-gateway (dwz: alle mail en http etc. verkeer wordt centraal gescand, en de floppy/cd-loze clients zijn minder of niet beschermd, worden bijv. maar 1x per week geupdate ipv elk uur).
Op deze manier is het dus om een bestand met een macro-virus ' goedgekeurd' door de centrale scanner te halen, en het daarna zo aan te passen dat de macro wel uitgevoerd kan worden.

imho is de beste methode toch "alles helemaal scannen" (en ik dacht/hoopte ook dat dit zo ging), en dan de vertraging maar voor lief nemen.
Mja.... waarom kijk ik hier sceptisch naar :?
Het moet toch niet zo gek gaan worden dat je security patches over je office-documenten moet gaan halen :?

Ik heb de HTML conversie van MS toch nooit begrepen, in office97 komt er nog redelijke HTML uit maar in 2000 wordt het bestand tig keer zo groot door gewoon al die onnodige rotzooi wat erin zit. Dus ik vrees ook voor het XML formaat.

Op dit item kan niet meer gereageerd worden.


Apple iPhone XS Red Dead Redemption 2 LG W7 Google Pixel 3 XL OnePlus 6T FIFA 19 Samsung Galaxy S10 Google Pixel 3

Tweakers vormt samen met Tweakers Elect, Hardware.Info, Autotrack, Nationale Vacaturebank en Intermediair de Persgroep Online Services B.V.
Alle rechten voorbehouden © 1998 - 2018 Hosting door True