Confluence 插件安全风险

请注意,在 Firefox 中安装插件的时候可能会给你的系统代理一些安全风险。就算你使用的是 Windows 直接打开 Office 文档也有同样的问题,这是因为通过这个插件直接打开了 Office 文档。

通过安装这个插件,你的 Firefox 可能也有同样的风险。

风险概要:
[list]
[]Office 文档中可能含有宏病毒。在你打开一个 Office 文档之前,请确定文档的来源是安全的。
[
]Office 文档的一些已知缺陷将会对你的计算机进行攻击。微软公司通常对这些问题进行了修复,同时发布了最新的安全补丁,我们这里称为 Service Packs。但是就算安装了这些安全补丁,也不能百分之一百的能够保证你的计算机系统的安全,在你打开一个 Office 文档之前,请确定文档的来源是安全的。
[/list]

通过校验下面的信息来降低插件本身的安全风险:

[list]
[]在同一组织中 — 这个插件可以配置成只打开与插件安装相同来源的文档。
[
]同样的数字签名 — 这个插件已经被数字签名了,请在安装之前确定这个插件是使用 Benryan Software Inc. 公司的签名。
[/list]

弹出窗口供用户确认 — 在你确定打开一个 Office 文档的时候,你总是会收到下面的警告信息。请在确定打开文件之前仔细阅读警告信息。这个给警告窗口将会告诉你打开的 Office 文档的来源完整路径和打开这个文件所使用软件可执行文件的位置。

来源:[url]http://cwiki.ossez.com/pages/viewpage.action?pageId=3310298[/url]