Компания Microsoft объявила о значительном изменении политики безопасности. Вскоре макросы VBA (Visual basic for Applications) в документах пяти самых популярных приложений Office начнут по умолчанию блокироваться.
Пользователи больше не смогут запускать какие-либо макросы VBA в Microsoft Word, Excel, Access, PowerPoint и Visio для «ненадёжных» документов — загружаемых из Интернета и содержащих макросы. Таким образом, пользователи Office больше не смогут включать определённый контент простым нажатием кнопки.
Все файлы, к которым предоставлен общий доступ из-за пределов корпоративной сети, будут считаться «ненадёжными». В то же время все файлы, поступающие из одного и того же домена, должны по-прежнему иметь возможность работать с макросами.
Изменение вступит в силу в начале апреля 2022 года с выходом превью Microsoft Office версии 2203.

Подобный шаг предпринимается ради безопасности как корпоративных, так и простых пользователей Office — хакеры годами атакуют пользователей Office с помощью вредоносных макросов. Ранее Microsoft выводила предупреждение, но это не слишком помогло. Теперь вместо предупреждения появится баннер угрозы безопасности со ссылкой на статью службы поддержки Microsoft, в котором не предлагается простого способа активировать макрос.
64 комментария
Добавить комментарий
А футболистов и правительство не критикуете?
На запуск в облоко и замену лицензирования нашли и время и ресурсы а на безопасность уже нет… жаль…
Предлагая предложения — задумайся, а будет ли уместно твоё предложение?
Делая дела — просто делай свои дела, а не указывай как лучше другим сделать то что они делают.
К чему бы всё это? Да к тому что пользователь может высказать своё мнение о продукте которым пользуется, и при этом не обязан быть программером и что-то там разрабатывать. А то складывается такое впечатление что вы Билл Гейтс, а человек написавший пост, ваш работник. К чему было это ваше высказывание, х.з.
Ответ Vlad__1 на комментарий
Интерфейс — да, тоже терпеть его не могу. А функционал-то тут при чем? Элементарная безопасность, нормально придумали. У меня вообще прием и отправка писем с макросами заблокирована, отлично себя чувствую :)
Надо будет использовать утилиту, которая снимает признак того, что файл скачали из инета.
Собственно об этом и написал.
Если у вас есть нечто полезное и информативное для всех — напишите.
плюс можно подписи использовать, как у всех программ (т.е. разрешать исполнение только при наличии соответствующего действующего сертификата)
А так, нужно еще будет посмотреть на содержимое за «learn more»
но в целом да – я даже 2007-ой кое где использую ))
Факт то остается фактом, критиканы сидящие тут, в основной своей массе никуя сложного никогда не делали, и не знают, насколько сложно создать и вести сложные проекты.
Ответ ArguleonVec на комментарий
Так ты сам пишешь не по теме.
Тема статьи и последующего обсуждения — криворукость производителя софта, отсутствие нормальных решений наболевших проблем.
Ты же все свел к тому, что если мы ни разу в жизни не делали своими руками колбасу, то не смеем утверждать, что она протухла.
Ответ ArguleonVec на комментарий
А кто вообще в мире сделал что-то сравнимое с с экосистемой MS? Вот так чтобы своими руками в одиночку? Можно парочку фамилий?)
Ответ 116588401742908718992@google на комментарий
Ну вот мне не практически нужны макросы, которые лазают в другие документы. Иногда мне от макроса нужно просто клетки на листе Экселя в разные цвета раскрасить. И меня бы отлично устроило, если бы неподписанные макросы из ненадежных источников имели бы право работать с данным документом, а разрешение требовалось на доступ за пределы документа. Может быть, не всем бы это подошло, но для многих проблема бы решилась. Зачем блокировать макросы вообще, целиком и полностью?
P. s. клетки на листе экселя в подавляющем большинстве случаев намного проще раскрашивать функцией
Ответ 116588401742908718992@google на комментарий
Нет, макросы всерьез я не писал. Но несерьезных для нужных мне целей вполне достаточно. Так что, если бы не все макросы отключили, а несерьезные оставили, то как минимум на одного недовольного пользователя (меня) было бы меньше :)
Ответ 116588401742908718992@google на комментарий
Я с удовольствием пользуюсь макросами опен офиса и их мне тоже вполне хватает. Плохо только то, что они несовместимы с майкрософтовскими. Причем практически все сводится к замене одних слов на другие — словарный запас аналогичный — просто зачем-то слова в OpenOffice выбрали другие. ThisComponent вместо ActiveWorkbook, Sheets вместо Worksheets и так далее. Не знаю, может быть, у MS какой-то патент был на конкретные идентификаторы.
Ответ 116588401742908718992@google на комментарий
Мне проще макросом. Иногда я делаю сложный парсинг текста в ячейке и крашу в зависимости от результата. Может быть, для этого можно соорудить функцию, но я привык мыслить как программист, мне проще несколько строк кода написать.
Ответ 116588401742908718992@google на комментарий
OpenOffice Basic
обычно, нужны такие вещи как подгрузка данных (например курсов валют или данных измерений) с сайта либо сетевой бд.
такие вещи без проблем решаются в виртуалке и даже в случае компроментации источника загружаемых данных – все приключения заканчиваются в изолированном контейнере. (ну, ок, не совсем все – зависит от настроек контейнера и дыр в оболочке. но абсолютное большинство заканчивается ))
т.е. это вопрос грамотной организации процессов, в первую очередь.
я ещё понимаю проблемы домашнего пользователя, которому в одну харю надо возиться со всеми этими политиками и сложными ФС (в сравнении со старым-добрым «простым» фат32, например).
но в случае организаций – это, как бы, простите.
с интерфейсами и/о, конечно, чуть сложнее (если они общие) – но тут либо достигать через виртуализацию (устройства), либо через нормальные драйвера (не всегда доступные :(), либо таки привязывать устройство к машине.
подключить принтер/чпу/анализатор/етс в песочницу вроде как не есть большая проблема.
Старые макросы никто нигде под песочницу переписывать и тестировать не будет, это как с cobol
если «условная тётя Зина» может в корпоративной сети кликнуть какую-то левую хрень из «этих ваших интернетов» и позаражать всю подсеть, то это либо херовые безопасники в конторе, либо херовый директор (которые считает, что безопасники нинужны, он должен иметь глобальный админский доступ (нихера не понимая), а тётя Зина должна без головной боли кликать всё, что заблагорассудится)
документооборот достигается через общие папки (на сервере), которые вполне изолированы и никаких исполняемых шифровальщиков ты там не запустишь.
опять же, что бы кто-то «запустил зловред», этот зловред должен сперва в сеть попасть.
И ежели по злому умыслу, то безопасник должен по логам и камерам вычислить, какая сволочь (с достаточными правами) это сделала, взять за жопу и передать соответствующим органам. которые выяснят «с какой целью».
Добавить комментарий