Microsoft Office의 제한된보기에서 인쇄가 비활성화되는 이유는 무엇입니까?


9

Microsoft Office에는 인터넷에서 안전하지 않은 문서 / 파일을 열 위험을 줄이기 위해 제한된보기 기능이 있습니다. 그러나 왜 인쇄가 비활성화됩니까? 프린터가 네트워크 프린터 인 경우 잠재적으로 확산 될 수 있기 때문입니까? 보호 된보기에서 인쇄가 비활성화 된 단순한 반복 이외의 결과를 찾을 수 없습니다.


1
나는 또한이 질문에 대한 답을 찾고자했다. 알려지지 않은 무서운 사무실 문서를 PDF로 인쇄하거나 변환하는 것이 도움이 될 것입니다. 그리고 당신이 신뢰하는 누군가에게서 온다면 그들이 그것을 신뢰한다고 항상 귀찮게했습니다. 내가 믿었던 사람이 바이러스에 감염된 문서를 보내는 바이러스를 가지고 있다면 어떻게해야합니까? 진지하게 편집 모드로 들어가서 "활성"을 제거하고 인쇄하거나 PDF로 내보낼 수없는 이유는 무엇입니까?
Core

답변:


2

말하기 어려워 왜 누군가가 아무것도하지 않습니다. :)

잠재적으로 / 이론적으로 프린터 드라이버의 결함을 이용하여 시스템의 보안을 손상 시키도록 문서를 만들 수 있기 때문일 것입니다.

예를 들어 결함이 충분히 나쁘면 드라이버의 활성 메모리 범위를 오버플로하고 스택에 임의의 코드를 삽입하여 실행할 수 있습니다.

http://en.wikipedia.org/wiki/Buffer_overflow를 참조하십시오


1
그러나 질문이 남아있는 것보다 왜 문서를 인쇄하기 위해 보호 모드를 떠나야합니까? 내가하고 싶은 일에 충분할 때 많은 공격 경로를 여는 것은 어떻습니까?
kruemi

4

답변은 Microsoft에 의해이 문서에 포함되어 있다고 생각합니다.

https://blogs.technet.microsoft.com/office2010/2009/08/13/protected-view-in-office-2010/

"보호 된보기"는 샌드 박스 내에서 실행되는 winword 프로세스입니다 (microsoft (이는 기본적으로 권한이 매우 낮은 단어의 인스턴스입니다). 예를 들어 프로필 또는 사용자 설정을 변경할 수 없습니다 (즉, 보호 모드에 있지 않은 단어 파일의 매크로는 이러한 작업을 수행 할 수 있습니다. 어떤 이유로 든 이것이 처음에는 유용하다고 간주 될 수 있습니다!)

따라서이 winword.exe 프로세스는 실제로 컴퓨터의 다른 것에 대한 액세스 권한이 거의 없습니다. 따라서 아마도 프린터조차도 아닙니다. 프린터 이름과 설정을 추출하는 것만으로도 문제가 될 수 있으므로 합리적으로 보입니다.

따라서 인쇄하려면 문서를 샌드 박스가 아닌 winword.exe 인스턴스에서 열어야합니다. "아무것도없는 접근 방식"으로, 불행한 일이지만 전혀 보호하지 않는 것보다 낫습니다. 그렇습니다. MS가 초기 버전의 Microsoft office에서했던 어리석은 결정에 대해 지불해야하는 가격입니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.