Connect

Vasile Dragomir

Tricolor

miercuri, 25 aprilie 2012

Securitate în programele Microsoft Office 2003

 
 
 
Câte ceva despre fundamentele securității în programele Microsoft Office și despre ce se poate face acestea pentru protejarea computerului și a documentelor.

Află despre semnăturile digitale, unele informații de bază cu privire macrocomenzi şi viruși și despre modalitatea de creare a parolelor puternice pentru protejarea documentelor dar şi a calculatorului





O parolă puternică te ajută la protejarea documentelor  şi  a  calculatorului implicit

 





În meniul Instrumente, faci clic pe Opțiuni, apoi faci clic pe fila Securitate pentru a selecta setările de securitate.
În mod asemănător blocării accesului persoanelor la computerul tău utilizând o parolă, se poate „bloca" un document.
Ai posibilitatea de a proteja cu parolă documentul dacă nu doreşti să fie vizualizat sau editat de către alte persoane.
Protejarea cu parolă a documentelor este disponibilă în diverse programe Office. În Word, Excel și PowerPoint metoda este exact aceeași.
În meniul Instrumente, alegi comanda Opțiuni, apoi faci clic pe fila Securitate. Aici ai posibilitatea de a selecta dintre mai multe opțiuni, inclusiv criptare de fișier și partajare de fișier, pentru a îţi proteja documentul.

Opțiunea Parolă pentru deschidere este proiectată pentru protejarea documentelor. Opțiunea Parolă pentru modificare nu este o caracteristică de securitate. Ea este proiectată pentru prevenirea modificărilor accidentale ale documentelor.
 Pentru mai multe informații referitoare la securizarea documentelor în alte programe Office,
consultă subiectele despre securitate din Ajutorale fiecărui program.


Sunt două opțiuni de bază la protejarea cu parolă  :   Parolă pentru deschidere și  Parolă pentru modificare.
Pentru a preveni vizualizarea unui document de către utilizatori neautorizați, se poate solicita o Parolă pentru deschidere  doar pentru acel fișier.
La setarea unei Parole pentru deschidere pentru un document, este utilizată criptarea pentru a proteja conținutul fișierului. Ai chiar posibilitatea de a selecta tipul de criptare utilizat pentru acel document.
Gândeşte-te la criptare ca fiind un tip de încuietoare, iar la parolă ca fiind cheia   încuietori .
De asemenea, se poate permite altor persoane citirea documentului (cunoscut sub numele de document cu acces doar la citire), dar se va solicita o Parolă pentru modificare.
Solicitarea unei parole pentru modificare nu  criptează conținutul fișierului. Această setare nu permite persoanelor ce nu cunosc parola să salveze modificările efectuate în documentul original, dar permite efectuarea de modificări și salvarea documentului într-un fișier nou cu un nume diferit.
Notă : Se pot seta ambele tipuri de parolă pentru un singur document, astfel încât va fi necesară o parolă pentru a deschide documentul și o parolă pentru a-l modifica.



Alte persoane pot avea acces la documentele dvs. - fișierele nu sunt așa sigure precum crezi. Unele setări ce apar în fila Securitate, inclusiv unele care par a fi caracteristici de securitate, nu realizează efectiv securizarea documentelor .
De exemplu, Acces recomandat doar la citire (disponibil în Word și Excel) nu securizează un document. Este doar o indicație pentru cititori - o persoană poate, totuși, edita documentul.
 Panoul de activitate Protejare document și caracteristicile
Protejare documente (disponibile în Word) nu securizează nici ele documentele împotriva atacurilor rău intenționate. Ele protejează formatul și conținutul documentelor în colaborarea cu colegii. Aceste caracteristici sunt ideale pentru lucrul la un document împreună cu un grup de colegi de încredere.

O parolă puternică este asemănătoare unui lacăt, ea va bloca accesul pentru majoritatea persoanelor -, dar poate fi totuși spartă.  Nici o parolă nu este 100 la sută sigură.
Întotdeauna poate fi ghicită sau descoperită.
Totuși, se pot mări șansele în favoarea ta utilizând o parolă puternică.



O parolă puternică nu poate fi descoperită cu ușurință de către altcineva. Ar trebui utilizate parole puternice de fiecare dată când este necesară o parolă. De exemplu, pentru logonul computerului, pentru înregistrare în contul Web sau pentru protejarea documentelor.
Parolele  puternice trebuie să:
•Conțină cel puțin șapte caractere.
•Conțină atât majuscule cât și litere mici, cifre și un simbol între poziția a
doua și a șasea.
•Arată ca o colecție de caractere aleatoare.
•Nu conțin caractere ce se repetă.
•Nu conțin caractere consecutive, cum ar fi 1234, abcd sau qwerty.
•Nu conține modele, teme sau cuvinte complete (în nici o limbă).
•Nu utilizează cifre sau simboluri în loc de litere similare. De exemplu, $
pentru S sau 1 pentru l, deoarece acest lucru face parolele mai ușor de
ghicit.
•Nu utilizează părți din numele de utilizator pentru conectarea la Internet
sau într-o rețea.
Schimbă frecvent parolele - cel puțin o dată la fiecare lună până la o dată
la fiecare trei luni. La înlocuirea parolei, asigură-te că este total diferită de
cea anterioară și nu reutiliza nici o porțiune din vechea parolă.
Fii precaut atunci când o casetă de dialog Microsoft Windows te întreabă
dacă doreşti ca Windows să memoreze o parolă. Dacă spui da, oferi de
fapt acces la elementul protejat prin parolă tuturor celor ce fac logon pe
acel computer.
Dacă uiţi parola, nu ţi se va permite accesul.
Dacă uiti parola nu ai ce face. Nu ţi se va permite accesul.
Este posibil ca situația să nu fie așa dramatică, în funcție de parola pe care ai uitat-o. Dacă este o parolă de rețea, administratorul o poate reseta. Dacă este parola de la un cont pe Web, majoritatea furnizorilor de servicii îţi vor trimite un mesaj de poștă electronică cu parola sau un memento., dar dacă uiţi parola pentru deschiderea unui
document, nu îţi se permite accesul până când nu îţi vei reaminti .
Unele persoane spun să nu îţi notezi niciodată parola; altele spun să păstrezi lista într-un loc sigur știut numai de tine. (fie scrisă pe hârtie sau într-un alt fișier din computer, de exemplu, un mesaj de poștă electronică).
Nimeni nu sugerează scrierea parolelor pe un bilet și lipirea lor pe monitorul computerului.
Este o chestiune legată de simțul comun; ia decizia în funcție de cât de importantă este informația pe care o ai protejată cu parolă.  Depinde doar de tine .

Virușii  îţi pot ataca computerul.

Pentru a parcurge pașii necesari securizării computerului, sunt necesare informații de bază despre sursele de infecție. Cunoşti inamicul: un virus este un program ascuns într-un alt fișier ce poate deteriora documentele sau computerul. O
macrocomandă este o secvență de comenzi automatizată.









Există multe surse potențiale de viruși, inclusiv dischetele, mesajele de poștă electronică, fișierele partajate și documentele descărcate.

Un virus este un program ce poate fi ascuns în interiorul altui fișier - se poate automultiplica și răspândi în alte fișiere sau documente. Diferiți viruși pot cauza diferite tipuri de daune: unii pot scana Agenda Microsoft Outlook® și trimite
mesaje de poștă electronică nedorite tuturor adreselor; alții pot distruge efectiv informații de pe hard disk.
Aproape toți virușii încearcă să se multiplice și să infecteze alte fișiere sau computere.
Computerul este în permanență amenințat de viruși. Fișiere partajate, rețele și dischete, atașări de poștă electronică, poșta electronică pe Web, fișiere de descărcat și site-uri Web periculoase sunt unele din potențialele pericole peste care trebuie să treceți. Documente sau atașări aparent inofensive pot conține viruși mortali.



Agrafa te informează că un mesaj de poștă electronică din Outlook are o atașare.
Atașările de poștă electronică constituie una din modalitățile cele mai des întâlnite prin care computerul poate fi infectat cu un virus. Uneori doar deschiderea mesajului poate declanșa virusul. După cum se observă în imaginea din partea stângă, este ușor de văzut dacă un mesaj are o atașare - are o agrafă.
Este posibil ca un nou virus să fi fost lansat de la ultima actualizare a programului de
antivirus. Prin urmare, fiți întotdeauna atent la atașări.
Fiți în special circumspect dacă mesajul provine de la cineva pe care nu-l cunoașteți
(sau de la care nu așteptați un mesaj) sau dacă linia subiectului arată suspect.
Dacă eşti îngrijorat că mesajul este infectat, ai posibilitatea oricând de a
trimite expeditorului un mesaj și de a cere confirmarea, înainte de a-l deschide. Dacă
mesajul se dovedește a purta un virus, ștergeți-l fără a-l deschide, apoi șterge-l din
folderul Elemente Șterse .
Sfat Dacă apăşi SHIFT+DELETE se va șterge mesajul definitiv într-un singur pas rapid.
Software-ul antivirus îţi protejează computerul de virușii cunoscuți.
Cea mai importantă apărare împotriva virușilor este software antivirus. Instalează-l,
utilizează-l și actualizează-l mereu. În cazul în care computerul este într-o rețea, probabil că administratorul rețelei se ocupă de aceste lucruri. Acest software este esențial ca apărare împotriva virușilor.
Software-ul antivirus este destinat detectării virușilor cunoscuți. Deoarece viruși noi
sunt creați constant, este esențial actualizarea programului antivirus. Când un nou
virus este creat, creatorii programului antivirus vor avea în mod normal o
actualizare disponibilă pentru descărcare pe site-urile Web, în câteva ore.
Software-ul antivirus utilizează două metode de filtrare de bază: scanează pentru
viruși un fișier la descărcarea lui sau scanează la deschiderea unui fișier. Ar trebui să
consulți programul antivirus pentru a afla dacă scanează toate fișierele automat
sau dacă trebuie să faci ceva pentru a declanșa scanarea înainte de a descărca
fișiere. Dacă descarci fișiere fără a le scana întâi, există posibilitatea să ai fișiere
infectate stocate pe computer.

O macrocomandă poate executa rapid o secvență de pași și comenzi ce altfel ar consuma timp.

Ai auzit de macrocomenzi, dar ce sunt ele?
O macrocomandă este o secvență de comenzi ce se poate executată automat. Este foarte utilă pentru executarea automată unui set de pași repetitiv. De exemplu, un
program macrocomandă poate fi utilizat pentru a automatiza o serie de acțiuni de rutină cum ar fi verificarea ortografică și pentru a verifica majuscule ce urmează după punct într-un document lung. Programele Office au incluse
macrocomenzi pe care probabil nici nu le-ați observat. În special Microsoft® Access utilizează multe macrocomenzi.
De ce trebuie sa fiți prevăzător cu privire la macrocomenzi?
Din nefericire, oricine poate scrie o macrocomandă ce include o secvență de
comenzi dăunătoare. Comenzile dăunătoare pot face ceva simplu cum ar fi să
adauge sau să șteargă text dintr-un document sau chiar să elimine date din
computer.
Vestea bună este că programele Office se pot configurapentru a detecta macrocomenzi. Detectarea macrocomenzilor şi certificatele digitale permit descărcarea macrocomenzilor din surse de încredere.

Există două caracteristici de securitate în Word,
Excel şi PowerPoint ce sunt esenţiale în protejarea
împotriva viruşilor din macrocomenzi:
•Detectarea macrocomenzilor utilizând niveluri de securitate.
•Caracteristica Încredere în şabloanele şi programele de completare instalate


Aceste două caracteristici interacţionează între ele şi trebuie setate  amândouă pentru a reduce vulnerabilitatea computerului.
Înainte de a intra în detaliu cu privire la aceste caracteristici, este
necesar să cunoşti şi mai multe despre modul de a decide în cine să
ai încredere. Se poate face acest lucru uitându-te la „acreditările"
creatorului macrocomenzii de pe un certificat digital.


Un certificat digital.



Certificatele digitale sunt emise de autorităţi de certificare comercială, cum ar fi VeriSign, Inc., care efectuează cercetări pentru a verifica dacă macrocomenzile creatorilor sau producătorilor de macrocomenzi
(cunoscuţi sub numele de editori) sunt de
încredere.
Deşi există posibilitatea de „autocertificare", autocertificatele nu sunt
considerate „de încredere". Totuşi, ele pot fi utile pentru uz intern.
Pentru mai multe informaţii referitoare la crearea certificatelor digitale,
Consultă Ajutor Microsoft pentru produsul Office sau articolele listate în
Cartela de referinţe rapide.
Certificatele digitale au o dată de expirare sau pot fi revocate. Se poate seta
verificarea de revocare în Microsoft® Internet Explorer 3.0 sau o versiune
ulterioară
Un certificat digital se utilizează pentru semnarea macrocomenzilor, creând
o semnătură digitală pe macrocomandă. Un certificat digital poate fi utilizat
de multe ori pentru a crea multe semnături digitale.
Notă :Deşi certificatele digitale pot fi utilizate pentru documente şi mesaje de poştă electronică, precum şi pentru macrocomenzi, ele nu sunt utilizate în acelaşi fel. Pentru mai multe informaţii referitoare la semnarea documentelor, consultă
Cartela de referinţe rapide.


Caseta de dialog Avertisment de securitate.

Prin definiţie, nu există surse de încredere - trebuie să ai deja încredere în ele înainte de a le adăuga la lista de Editori de încredere. La prima încercare de a deschide orice fişier ce conţine o macrocomandă sau o semnătură digitală, vei vedea o casetă de dialog
Avertisment de securitate
La bifarea casetei de selectare Se acordă întotdeauna încredere
macrocomenzilor de la această sursă de publicaţii, acel editor este adăugat
surselor de încredere atât pentru macrocomenzi, cât şi pentru alte fişiere.,
dar dacă faci clic pe Activare macrocomenzi, macrocomanda se va
executa doar de data aceea.
Este necesară acceptarea unui certificat o singură dată şi toate fişierele
semnate cu acel certificat vor fi acceptate pe viitor. Prin urmare, este
important să verifici dacă certificatele sunt actuale. Instrucţiuni pentru
modalitatea de setare a verificării de revocare sunt listate în Cartela de
referinţe rapide.

Pentru a seta nivelurile de securitate în Word, Excel şi PowerPoint, faci clic pe

butonul Securitate macrocomenzi în fila Securitate din caseta de dialog Opţiuni,
apoi faci clic pe nivelul de securitate dorit.
Ai posibilitatea să setez i Word, Excel şi PowerPoint să detecteze macrocomenzi.
Aceste programe au o varietate de niveluri de securitate pentru macrocomenzi astfel
încât să ai posibilitatea de a alege nivelul cu care eşti confortabil.
Maxim Toate macrocomenzile vor fi dezactivate chiar dacă deţin certificate
digitale valide. De asemenea, această setare dezactivează toate programele  de completare Com şi toate fişierele .dll ale Etichetelor inteligente, ce pot fi necesare pentru ca programele Office să funcţioneze în mod normal.
Superior Dacă nu există un motiv anume pentru a nu utiliza această setare, Superior este probabil setarea de utilizat. Aceasta este setarea implicită. Deşi macrocomenzile provenind din sursele de încredere se vor executa, se va solicita confirmarea la macrocomenzile necunoscute, dar semnate, iar macrocomenzile ce nu sunt semnate vor fi dezactivate.
Mediu Macrocomenzile provenind din surse de încredere se vor executa, dar vi fi solicitat la toate macrocomenzile necunoscute, inclusiv cele nesemnate. Minim Ar trebui să fii foarte sigur cu privire la utilizarea acestei setări. Nu se vor primi solicitări sau avertismente. Toate macrocomenzile se vor executa. Diverse programe pot avea setate diferite niveluri de securitate. Prin urmare, nu uita să verifici Word, Excel şi PowerPoint. Debifă caseta de selectare Încredere în şabloanele şi programele de

  completare instalate pentru a reduce vulnerabilitatea computerului la macrocomenzi rău intenţionate.
Există o casetă de selectare pentru această caracteristică ce este bifată în mod implicit în lista Editori de încredere în caseta de dialog Securitate.
Nivelele de securitate pentru macrocomenzi descrise în secţiunea anterioară
interacţionează cu această caracteristică. De exemplu, chiar dacă nivelul de
securitate pentru macrocomenzi este setat pe Maxim, în cazul în care caseta de
selectare Încredere în şabloanele şi programele de completare instalate este bifată,
toate programele de completare instalate vor fi considerate de încredere. De
asemenea, macrocomenzile din fişiere din unele foldere de şabloane şi foldere de
pornire vor fi considerate de încredere. (Toate celelalte macrocomenzi vor fi preluate
de setările de securitate.)
Ce înseamnă acest lucru? Pentru a reduce vulnerabilitatea computerului la macrocomenzi rău intenţionate, este recomandată debifarea casetei de selectareÎncredere în şabloanele și programele de completare instalate. În caz contrar, macrocomenzile şi programele de completare din folderele
menţionate anterior vor fi executate fără ca tu. să fii consultat.
Debifarea casetei de selectare Încredere în şabloanele şi programele de completare instalate nu înseamnă ca vei primi constant avertismente de securitate cu privire la macrocomenzile create de Microsoft. Aceasta deoarece de la primul avertisment
se poate accepta Microsoft ca editor de încredere.
Pentru un rezumat complet al diverselor setări, consultă Cartela de referinţe rapide.
Instrucţiunile pentru activitatea practică apar într-o fereastră separată alături de
Word. Este momentul să verifici nivelurile de securitate pentru macrocomenzi.


Această sesiune practică utilizează Word, dar se pot

urma aceiaşi paşi pentru verificarea
macrocomenzilor în PowerPoint şi Excel.
Vei avea posibilitatea de a vizualiza un certificat digital şi vei încerca celelalte setări de securitate.
Important Sesiunea practică conţine o macrocomandă semnată digital pentru a vizualiza un certificat digital. (Dacă
Execuţi macrocomanda, aceasta va şterge un cuvânt din document.) După ce faci clic pe Practică în Word, în funcţie  de setările de securitate prezente, poate apărea un avertisment  de securitate cu privire la existenţa macrocomenzilor în fişierul de practică.
Dacă nivelul de securitate pentru macrocomenzi este setat pe Maxim,
macrocomanda va fi dezactivată automat.