Microsoft Officeの保護されたビューで印刷が無効になっているのはなぜですか?


9

Microsoft Officeには保護されたビュー機能があり、インターネットから安全でない可能性のあるドキュメント/ファイルを開くリスクを軽減することになっています。しかし、なぜ印刷も無効になるのですか?プリンターがネットワークプリンターの場合、マルウェアが拡散する可能性があるからですか?保護されたビューで印刷が無効になっているという単純な繰り返し以外の結果は見つかりませんでした。


1
私もこの質問に対する答えを見つけたいと思っていました。出所が不明なこのような恐ろしいオフィスのドキュメントを印刷またはPDFに変換すると便利です。Microsoftが独自のドキュメント形式から私たちを保護する方法を知らないためだと思います。そして、それがあなたが信頼できる誰かから来たものである場合、彼らがそれを信頼すると言うのはいつも私を悩ませてきました。私が以前信頼していた誰かが今ウイルスを含んだドキュメントを送信しているウイルスを持っている場合はどうなりますか?真剣に、なぜ編集モードにして「アクティブ」なものを取り除き、印刷またはPDFにエクスポートできないのでしょうか。
コア

回答:


2

なぜ誰もが何かをする理由は難しい。:)

おそらく/理論的には、ドキュメントがプリンタードライバーの欠陥を利用してシステムのセキュリティを危険にさらすように作成される可能性があるためです。

たとえば、欠陥が十分にひどい場合、ドライバのアクティブなメモリ範囲をオーバーフローさせて、任意のコードをスタックに注入し、それを実行することができます。

http://en.wikipedia.org/wiki/Buffer_overflowを参照してください


1
しかし、疑問が残るよりも、なぜドキュメントを印刷するためにプロテクトモードを終了しなければならないのですか?私がやりたいことのために十分な場合に、多くの攻撃ベクトルを開くのはどうですか?
kruemi 2018年

4

回答はこのドキュメントにMicrosoftによって埋め込まれていると思います。

https://blogs.technet.microsoft.com/office2010/2009/08/13/protected-view-in-office-2010/

「保護されたビュー」は、サンドボックス内で実行されるwinword-processです(microsoft(によるクレーム)です。基本的に、これは非常に低い権限を持つ単語のインスタンスです。たとえば、プロファイルやユーザー設定を変更することはできません(つまり、プロテクトモードになっていないWordファイル内のマクロは、そのようなことを行うことができます...なんらかの理由で、これはそもそも有用と見なされる可能性があります!)

そのため、このwinword.exeプロセスには、コンピュータ上の他のものへのアクセス権はほとんどありません。したがって、おそらくあなたのプリンターさえもです。これは、プリンタ名と設定を盗み出すだけでも問題になる可能性があるので、妥当と思われます。

したがって、印刷するには、サンドボックス化されていないwinword.exeインスタンスでドキュメントを開く必要があります。これは「オールオアナッシングアプローチ」であり、少し残念ですが、まったく保護しないよりはましです。はい、それは、MSが初期のバージョンのMicrosoft Officeで行った愚かな決定に対して私たちが支払わなければならない代償です。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.