За последнее время Microsoft’s уже успел ошарашить своих пользователей несколько раз: кидаловом на сервисе PlayForSure в пользу Висты, переходом на новые технологии и отказом в поддержке Outlook Express + Hotmail, и, наконец, корявым OOXML, внедренном в новом MS Office 2007.
Подробно об этих проделках описал в своем посте liquidat.
Но и это еще не все
В марте 2008 Майкрсофт опубликовал отчет, в котором была отмечена высокая активность вредносных программ - показатель возрос на 40% по сравнению с предыдущим годом.
Пока Майкрософт закрыл несколько дыр в 2007-м, были найдены новые, в основном в старых версиях офиса.
Снова были выпущены заплатки, но они не закрыли всего, что нужно.
Семь багов, найденных в Excel из Office 2000 были отмечены специалистами как “критические”, и позволяют атакущему полностью перехватить управление компьтером жертвы. Только два из этих багов найдены в Office 2007, но все семь присутствуют в Office 2004 для Mac OS X.
Dave Marcus, специалист лаборатории McAfee Avert, выразил уверенность в том, что: ”Дыры в безопасности программ Office - любимые методы кибер-мошенников, фишеров и тех, кому очень нужна чужая персональная информация. Троянцы очень часто распространяются через файлы, созданные в одном из приложений офиса”.
Специалисты уверены, что эти дыры до сих пор активно используются атакующими.
Критическими дырами в безопасности отличился и Outlook с неправильной работой mailto: URI, когда данные передаются из браузера. Опять-таки атакующему ничего не стоит взять контроль над компьютером в свои руки ![]()
Специалисты из Symantec Security Response считают, что использовать компоненты Майкрософт опасно - те же компоненты ActiveX используются повсеместно и их очень легко использовать для эксплойтов. Атакующие считают вэб-плагины легкой добычей и пытаются тихонько установить пользователю свой код. Если задуматься, сколько плагинов, программ, игр мы скачиваем и устанавливам, можно себе представить, какие могут быть веселые последствия.
Я открываю мелкософтовский офис только когда нужно открыть файл, в нем созданный. В остальном предпочитаю Убунту, KOffice и Mozilla Thunderbird. Радует набор программ с ежедневными баг-фиксами и обновлениями.
Так вроде спать спокойнее
( в материале была использована статистика securityfocus.com)

