Microsoft hat mit dem Dokument namens „Office 2010 Security Whitepaper – Keeping Enterprise Data Safe with Office 2010“ ein Security Whitepaper für Office 2010 veröffentlicht. Das Whitepaper beschreibt die neuen Sicherheitsfeatures und Verbesserungen die in Microsofts Office 2010 Suite Einzug gehalten haben. Außerdem wird beschrieben, wie Unternehmen diese Sicherheitsfeatures nutzen sollten, um ihre Mitarbeiter bei der täglichen Arbeit mit den weit verbreiteten Office 2010 Anwendungen vor Angriffen schützen können. Weitere Informationen zu diesem Update finden sich weiter unten oder bei Microsoft.
Download -> Office 2010 Security Whitepaper herunterladen
Das Whitepaper steht auf der folgenden Webseite zum Download bereit:
- Office 2010 Security Whitepaper – Keeping Enterprise Data Safe
This whitepaper highlights the new security Features introduced in Office 2010 that help protect organizations from exploits targeting users who use Office in their daily work.
Webseite -> http://www.microsoft.com/downloads/en/details.aspx?FamilyID=4a9e2382-f375-43bf-b5d6-dcf9df5c3e37
Download -> Keeping Enterprise Data Safe with Microsoft Office 2010.docx
Zum Anzeigen des Dokuments werden Microsoft Word oder Word Viewer benötigt.
Office 2010 Security Whitepaper Overview
The paper begins by describing the evolving threat landscape that drove the Office engineering team to make these improvements and how Office security has evolved through different versions. The paper then goes on to describe the three security goals that guided the Office development process, namely improving the Office security engineering processes, providing effective and easy-to-use protection technologies for Office users, and strengthening Office core security features and technologies. The Office defense-in-depth protection model is described next, after which key security technologies such as Office File Validation, Protected View and Trusted Documents are demonstrated in detail. The paper concludes by briefly examining other Office 2010 security improvements including Data Execution Prevention, ActiveX kill bit, password complexity requirements, and encryption and digital signature improvements.