Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Microsoft: "C'è un virus che colpisce Office"
Nuovo argomento   Rispondi    Indice del forum -> Office e LibreOffice
Precedente :: Successivo  
Autore Messaggio
Zeus News
Ospite





MessaggioInviato: 03 Gen 2011 20:50    Oggetto: Microsoft: "C'è un virus che colpisce Office" Rispondi citando

Commenti all'articolo Microsoft: "C'è un virus che colpisce Office"
Per scatenare l'infezione è sufficiente visualizzare un'email.


Foto via Fotolia
Top
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 03 Gen 2011 22:19    Oggetto: Rispondi citando

Citazione:
Per essere infettati è sufficiente visualizzare il testo di una email in formato RTF (che viene mostrata usando il motore di Word) nel pannello di visualizzazione di Outlook.

Quindi, in teoria, è sufficiente utilizzare un altro gestore di posta (thunderbird, per esempio) e visualizzare i files RTF con WordPad o OpenOffice Writer per evitare il problema. Razz

Bene, nessun problema... Twisted Evil
Top
Profilo Invia messaggio privato
Taurex
Moderatore Software e Sistemi Operativi
Moderatore Software e Sistemi Operativi


Registrato: 10/10/04 11:44
Messaggi: 1057
Residenza: Internet

MessaggioInviato: 03 Gen 2011 22:22    Oggetto: Rispondi citando

mi viene in mente la quantità di utenti che utilizzano Outlook impostando Word come editor di posta elettronica........ ahi loro Very Happy
Top
Profilo Invia messaggio privato
merlin
Dio maturo
Dio maturo


Registrato: 16/03/07 00:32
Messaggi: 2421
Residenza: Kingdom of Camelot

MessaggioInviato: 04 Gen 2011 04:21    Oggetto: Rispondi citando

Ma, una volta il formato rtf non era per definizione sicuro perché non poteva eseguire le macro o lanciare eseguibili?
Top
Profilo Invia messaggio privato
Gummy Bear
Dio minore
Dio minore


Registrato: 02/01/11 23:54
Messaggi: 674
Residenza: Paese dei Balocchi

MessaggioInviato: 04 Gen 2011 08:52    Oggetto: SOLTANTO OFFICE!?? Rispondi citando

Questa sì, che è una notizia! Laughing Laughing
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 04 Gen 2011 09:34    Oggetto: Rispondi citando

RTF = Rich Text Format.

Se poi Word si lascia "pilotare" da quello che trova in un testo apribile anche con notepad... Laughing
Top
Profilo Invia messaggio privato
merlin
Dio maturo
Dio maturo


Registrato: 16/03/07 00:32
Messaggi: 2421
Residenza: Kingdom of Camelot

MessaggioInviato: 04 Gen 2011 11:30    Oggetto: Rispondi citando

bdoriano ha scritto:
RTF = Rich Text Format.

Se poi Word si lascia "pilotare" da quello che trova in un testo apribile anche con notepad... Laughing

da Wikipedia:
"Il formato RTF permette di mantenere la formattazione e le immagini presenti in un documento, ma non include nessuna macro. Essendo spesso le macro vettori di virus, l'RTF è il formato più sicuro per l'invio di allegati di posta elettronica.
Un documento RTF è un file ASCII con stringhe di comandi speciali in grado di controllare le informazioni riguardanti la formattazione del testo: il tipo di carattere e il colore, i margini, i bordi del documento, ecc."

E questo lo sapevamo.
Ma se quanto sopra è vero, allora,
il coccodrillo, come fa?
Non c'è nessuno che lo sa?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 04 Gen 2011 15:31    Oggetto: Rispondi citando

Infatti, puro semplice testo... niente di più!

Esempio:
Codice:
{\rtf1\ansi\ansicpg1252\deff0\deflang1040{\fonttbl{\f0\fswiss\fcharset0 Arial;}}

{\colortbl ;\red255\green0\blue0;}

{\*\generator Msftedit 5.41.15.1515;}\viewkind4\uc1\pard\b\f0\fs24 Ciao\b0  da \cf1 WordPad\cf0\fs20\par

}

Mi chiedo quale strana funzionalità abbiano attivato in Word per consentire a un file di semplice testo di diventare così pericoloso. Think
Top
Profilo Invia messaggio privato
zero
Dio maturo
Dio maturo


Registrato: 22/03/08 18:34
Messaggi: 2136

MessaggioInviato: 04 Gen 2011 19:55    Oggetto: Neanche RTF e' sicuro Rispondi citando

In rete ho trovato questa spiegazione (tradotta un po' male ma si capisce):


Un difetto RTF Cause memoria Stack Overflow
Il bug significa che è possibile creare una disparità tra le dimensioni dichiarato del file e la sua dimensione reale. Per sfruttare la falla, un hacker potrebbe inviare un messaggio di posta elettronica utilizzando il formato file RTF. Quando un utente tenta di aprire il messaggio, alcuni dei dati "trabocca" dal spazio assegnato in memoria del computer, un processo conosciuto come uno stack overflow.

In teoria, questo potrebbe consentire a un programma dannoso per ottenere l'accesso ad altre parti del computer e causare lo svolgimento delle attività pericolose - per esempio, per installare automaticamente gli spyware in un computer. (Fonte: technet.com)

RTF attacchi già in corso
Microsoft ha confermato che gli hacker stanno tentando una tale tattica. Vi è una certa possibilità di confusione sul bug, però. Anche se la vulnerabilità è in Word, è innescata utilizzando Microsoft Outlook per visualizzare le email. La suite di software Office utilizza MS Word per produrre un anteprima dei messaggi che appaiono nel formato RTF MS Outlook prima che l'utente apre un e-mail.

Ciò rende questi attacchi particolarmente gravi, in quanto si limitavano richiedono all'utente di ricevere un messaggio infetto senza neppure aprirlo. La maggior parte dei attacchi di hacking coinvolgere un utente o l'apertura di un allegato infetto o in seguito a un collegamento a un sito fasullo
Top
Profilo Invia messaggio privato
mda
Dio maturo
Dio maturo


Registrato: 01/11/06 10:39
Messaggi: 6648
Residenza: Figonia

MessaggioInviato: 05 Gen 2011 01:37    Oggetto: Rispondi citando

merlin ha scritto:
Ma, una volta il formato rtf non era per definizione sicuro perché non poteva eseguire le macro o lanciare eseguibili?


Infatti è Word l'insicuro! Un altra dimostrazione che è una ciofeca!

Pensate che questo standard (RTF era il più diffuso al mondo) è stato comperato dalla Microsoft per bloccare lo sviluppo per avvantaggiare il suo standard!
Laughing Laughing Laughing

Ciao
Top
Profilo Invia messaggio privato HomePage AIM
dagda
Dio minore
Dio minore


Registrato: 16/05/06 11:20
Messaggi: 630
Residenza: Eporediae Taurinensis

MessaggioInviato: 05 Gen 2011 02:26    Oggetto: Rispondi citando

mda ha scritto:
merlin ha scritto:
Ma, una volta il formato rtf non era per definizione sicuro perché non poteva eseguire le macro o lanciare eseguibili?


Infatti è Word l'insicuro! Un altra dimostrazione che è una ciofeca!

Pensate che questo standard (RTF era il più diffuso al mondo) è stato comperato dalla Microsoft per bloccare lo sviluppo per avvantaggiare il suo standard!
Laughing Laughing Laughing

Ciao


Mi piacerebbe sapere da qualche esperto se la stessa falla agisce anche su OpenOffice....
Ciao
Top
Profilo Invia messaggio privato
mda
Dio maturo
Dio maturo


Registrato: 01/11/06 10:39
Messaggi: 6648
Residenza: Figonia

MessaggioInviato: 05 Gen 2011 02:59    Oggetto: Rispondi citando

dagda ha scritto:

Mi piacerebbe sapere da qualche esperto se la stessa falla agisce anche su OpenOffice....
Ciao


Non risulta. Ogni volta che esce una falla su MS-Office la provano anche su OpenOffice.

Non si sa mai..

Ciao
Top
Profilo Invia messaggio privato HomePage AIM
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 21:32
Messaggi: 14238
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 06 Gen 2011 17:16    Oggetto: Rispondi citando

mda ha scritto:
dagda ha scritto:

Mi piacerebbe sapere da qualche esperto se la stessa falla agisce anche su OpenOffice....
Ciao


Non risulta. Ogni volta che esce una falla su MS-Office la provano anche su OpenOffice.

Non si sa mai..

Ciao

Bene, allora basta continuare ad usare OpenOffice e Thunderbird e che MS si f..... Smile
Top
Profilo Invia messaggio privato
mda
Dio maturo
Dio maturo


Registrato: 01/11/06 10:39
Messaggi: 6648
Residenza: Figonia

MessaggioInviato: 07 Gen 2011 02:09    Oggetto: Rispondi citando

mda ha scritto:
dagda ha scritto:

Mi piacerebbe sapere da qualche esperto se la stessa falla agisce anche su OpenOffice....
Ciao


Non risulta. Ogni volta che esce una falla su MS-Office la provano anche su OpenOffice.

Non si sa mai..

Ciao


Dimenticavo di dire che MS-office è più collegato al OS di Ooo. Questo comporta un pericolo maggiore!

Ciao
Top
Profilo Invia messaggio privato HomePage AIM
MaXXX eternal tiare
Dio maturo
Dio maturo


Registrato: 18/02/09 12:13
Messaggi: 2290
Residenza: Dreamland

MessaggioInviato: 07 Gen 2011 21:35    Oggetto: Rispondi citando

mda ha scritto:
mda ha scritto:
dagda ha scritto:

Mi piacerebbe sapere da qualche esperto se la stessa falla agisce anche su OpenOffice....
Ciao


Non risulta. Ogni volta che esce una falla su MS-Office la provano anche su OpenOffice.

Non si sa mai..

Ciao


Dimenticavo di dire che MS-office è più collegato al OS di Ooo. Questo comporta un pericolo maggiore!

Ciao


Non capisco infatti come mai ci sia tutta questa integrazione tra win e certi programmi di mamma ms; capii a suo tempo e capisco ancora l'interesse di ms ad integrare il browser Ie in win ed ad impedirne la disinstallazione, ma in programmi come office e msn?? boh, non so i metodi antipirateria ci sono cmq (ora ms ha pure detto che abbandonerà il genuine advantage).
Top
Profilo Invia messaggio privato
dagda
Dio minore
Dio minore


Registrato: 16/05/06 11:20
Messaggi: 630
Residenza: Eporediae Taurinensis

MessaggioInviato: 08 Gen 2011 04:39    Oggetto: Rispondi citando

mda ha scritto:
mda ha scritto:
dagda ha scritto:

Mi piacerebbe sapere da qualche esperto se la stessa falla agisce anche su OpenOffice....
Ciao


Non risulta. Ogni volta che esce una falla su MS-Office la provano anche su OpenOffice.

Non si sa mai..

Ciao


Dimenticavo di dire che MS-office è più collegato al OS di Ooo. Questo comporta un pericolo maggiore!

Ciao


Allora la mia scelta è giusta, fatta anni fa quando Open Office si chiamava ancora Star Office!
Già allora dimostravo che MS non era compatibile con se stessa, perchè un file creato in Word su un sistema con Windows 2000 ed Office 2000, se trasportato con dischetto (già, i vecchi dischetti floppy...) su un altro sistema con pari requisiti di OS e Office, una volta aperto spesso e poco volentieri perdeva una buona parte delle formattazioni!
Grazie! Wink
Top
Profilo Invia messaggio privato
mda
Dio maturo
Dio maturo


Registrato: 01/11/06 10:39
Messaggi: 6648
Residenza: Figonia

MessaggioInviato: 08 Gen 2011 06:55    Oggetto: Rispondi

MaXXX eternal tiare ha scritto:
mda ha scritto:

Dimenticavo di dire che MS-office è più collegato al OS di Ooo. Questo comporta un pericolo maggiore!
Ciao


Non capisco infatti come mai ci sia tutta questa integrazione tra win e certi programmi di mamma ms; capii a suo tempo e capisco ancora l'interesse di ms ad integrare il browser Ie in win ed ad impedirne la disinstallazione, ma in programmi come office e msn?? boh, non so i metodi antipirateria ci sono cmq (ora ms ha pure detto che abbandonerà il genuine advantage).


Perché è commercio; Se usi uno poi devi usare anche l'altro e poi l'altro e l'altro ancora. Dunque se usi MS_office poi dovrai usare altre cose all'inizio gratis e poi che costano, tutte di mamma MS, "legandoti mani e piedi". Per questo usano "standard" segreti o difficilmente spiegati e quando qualcuno costruisce qualcosa di "possibile" integrazione loro cambiano "standard".

Ma anche perchè se vuoi implementare una nuova funzione perchè reinventare la ruota? Usi una componente già presente nell'insieme.

Due piccioni con una fava.

Ciao
Top
Profilo Invia messaggio privato HomePage AIM
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Office e LibreOffice Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi