Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Word sotto attacco, non aprite quel .RTF
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
Zeus News
Ospite





MessaggioInviato: 27 Mar 2014 22:30    Oggetto: Word sotto attacco, non aprite quel .RTF Rispondi citando

Leggi l'articolo Word sotto attacco, non aprite quel .RTF
Basta un'anteprima per infettare il PC.


 

 

Segnala un refuso
Top
amldc
Dio maturo
Dio maturo


Registrato: 02/05/06 17:21
Messaggi: 1416

MessaggioInviato: 28 Mar 2014 11:40    Oggetto: Rispondi citando

Citazione:
Occorre sottolineare che una soluzione definitiva ancora non è stata preparata: soltanto quando verrà rilasciata una patch che risolva il problema alla radice sarà possibile considerare nuovamente sicuri i file RTF.


Non è vero, una soluzione definitiva c'è: buttare via office e passare a Open/LibreOffice (e magari buttare via anche windows).
Top
Profilo Invia messaggio privato
Maary79
Amministratore
Amministratore


Registrato: 08/02/12 13:23
Messaggi: 12609

MessaggioInviato: 28 Mar 2014 13:51    Oggetto: Rispondi citando

E ma non è così facile, le abitudini sono dure a morire...
piuttosto si cerca la soluzione al problema utilizzando la strada più complicata! Smile
Top
Profilo Invia messaggio privato
{lefthand}
Ospite





MessaggioInviato: 28 Mar 2014 19:38    Oggetto: Rispondi citando

Ma cerrrrto! Pericolosissimo usare rtf, metti mai che a qualcuno venga in mente di usare un altro programma per leggere il file, non sia mai: fate i bravi e usate rigorosamente quell'intruglio di docx.
Top
janez
Dio minore
Dio minore


Registrato: 07/12/11 16:24
Messaggi: 513

MessaggioInviato: 29 Mar 2014 21:27    Oggetto: Rispondi citando

Mi pare un discorso un pò superficiale, come a dire il vero pare anche la ripresa fatta da Zeus.
Perché i file RTF possono essere pericolosi ?
Non mi pare sia possibile inserirvi delle macro, per cui il problema dove sta ?
e' solo Word o comunque Office (vedi Outlook) che ha questo problema ?
Anche Wordpad apre gli RTF e apre anche i doc e docx consentendo di salvarli in RTF creando tra l'altro un file di dimensioni particolarmente limitate.
Microsoft è riuscito a rovinare anche Wordpad ?
Personalmente uso spesso i file RTF, e posso anche tranquillamente leggerli con un lettore multi formato (è una estensione con plug-in) integrato in TotalCommander. Funziona bene ed è comodo.
Bisogna a mio avviso capire bene da dove proviene la minaccia.
E comunque è corretto e sacrosanto il suggerimento dato prima di usare LibreOffice.
Top
Profilo Invia messaggio privato
{vedo_il_R}
Ospite





MessaggioInviato: 30 Mar 2014 09:57    Oggetto: Rispondi citando

Basterebbe usare sistemi più sicuri e più standard. Invece purtroppo ci sono ancora parecchie ditte, siti ecc. (anche di enti pubblici! Eppure mi pare che una legge disponga di usare formati aperti) che danno dati in formati Word , Excel ecc. o appunto rtf.
Top
mda
Dio maturo
Dio maturo


Registrato: 01/11/06 10:39
Messaggi: 6648
Residenza: Figonia

MessaggioInviato: 06 Apr 2014 13:32    Oggetto: Rispondi citando

Non è una vulnerabilità del RTF ma di Word...
Shocked
Gli RTF sono apribili tranquillamente con altri editor come OpenOffice e Abiword.

Pare che il guaio funzioni anche con i OpenXML.. (".docx"), Dunque OCCHIO!!!

Per essere sicuri non aprite con word le estensioni .rtf e .docx
Wink

Ciao
Top
Profilo Invia messaggio privato HomePage AIM
Maary79
Amministratore
Amministratore


Registrato: 08/02/12 13:23
Messaggi: 12609

MessaggioInviato: 07 Apr 2014 13:51    Oggetto: Rispondi citando

@mda
Ma anche se si aprono con il visualizzatore di Word?
Non ricordo bene il nome, non lo uso più, però mi sembra sia quello il nome del sw.
Top
Profilo Invia messaggio privato
mda
Dio maturo
Dio maturo


Registrato: 01/11/06 10:39
Messaggi: 6648
Residenza: Figonia

MessaggioInviato: 07 Apr 2014 22:31    Oggetto: Rispondi

Pare che sia una chiamata agli oggetti (support for Microsoft Object Linking and Embedding (OLE) ) che apre il virus interno. Nel vecchio e vero RTF( IBM's RFT-DCA) non cera ed è stata una aggiunta della Microsoft (RFC 1896- MS-ST RTF 1.0- 1.9.1).

Invero gli oggetti che si linkano con : use of XML markup - Custom XML Tags, SmartTags, Math elements in an RTF document - following the Office Open XML specification (Ecma-376, Part 4) del RTF 1.9.

Dunque anche il solo lettore potrebbe aprire la falla.

RTF però era lo standard più sicuro al mondo dato che non aveva macro e (prima) accesso diretto agli oggetti di altre librerie esterne al editor.

Però tutti gli editor (iWord, Libreoffice, AbiWord, ecc.) usano il RTF basta non usare le cose "speciali" che la MS aveva aggiunto ed è PERFETTAMENTE COMPATIBILE IN LETTURA/SCRITTURA. Non per niente è il formato editor (escludendo il html) più usato al mondo!

Ciao
Top
Profilo Invia messaggio privato HomePage AIM
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi