Nyheter i Android, Telefoner, Prylar Och Recensioner

Nu är det dags att förbereda sig för Microsofts Excel-makronedbrytning

Den 8 juli gick Microsoft tillbaka till februaribeslutet att blockera makron i Excel-dokument som standard. Microsoft hade sagt att det skulle blockera Excel-filer som innehåller makron om de laddades ner från Internet. (Skadliga aktörer använder dessa honeypots som ett sätt att lansera attacker på nätverk; specifikt kan ransomware och andra typer av skadlig aktivitet lanseras från ett vanligt gammalt skadligt kalkylblad.)

Microsoft planerar fortfarande att implementera denna blockering, men först efter “en bättre upplevelse.” Under tiden finns det åtgärder du kan vidta nu så att du inte behöver oroa dig för förändringen i framtiden.

Om du arbetar för ett företag som utvecklar kalkylblad för internt bruk på ditt eget kontor, har kalkylarket sannolikt ingen digital signatur. Makrosignering liknar hur webbplatser använder SSL-certifikat för att verifiera att webbplatsen är legitim. Den svåraste delen av självsigneringsprocessen är att bestämma om du vill köpa ett kodsigneringscertifikat eller använda den självsignerade certifikatprocessen. (Jag kan berätta av personlig erfarenhet att det är en dyr och besvärlig process att försöka köpa ett kodsigneringscertifikat. Jag rekommenderar inte det alternativet förutom för stora företag där kodsigneringsprocessen är rutin.)

För alla andra rekommenderar jag att du självsignerar dina Excel-makron. Det svåra är att skaffa programmet som låter dig göra det. Du måste följa detta Kunskapsbasartikel för att hitta platsen för selfcert.exe-filen på din dator. I mitt fall finns filen i “C:\Program Files\Microsoft Office\root\Office16” (om du kör 64-bitarsversionen av Office). Starta selfcert.exe-programmet och ge certifikatet ett vänligt namn. som Mina Excel-filer.

I sökrutan på din Windows-dator, skriv mmc.exe för att starta Management Console. Klicka på filen, sedan “lägg till/ta bort plugin”, sedan “plugincertifikat” och lägg till den i din adminvy. Du måste lägga till det i “Mitt användarkonto”. Klicka på certifikat > aktuell användare och sedan personligt certifikatlager. Du bör nu se det “MyExcelFiles”-certifikatet i ditt certifikatarkiv. Du kan dubbelklicka på den för att granska certifikatet. (Det bör stå att CA-rotcertifikatet inte är pålitligt; detta är normalt med ett självsignerat certifikat.)

Relaterad  5 krångliga sätt att ansluta en mikrofon till din dator

Öppna nu Excel-filen som du vill kryptera för att signera med ditt självsignerade certifikat. (Du måste lägga till fliken Utvecklare i ditt Excel-kalkylblad om den inte redan visas.) Efter att ha klickat på Arkiv > fler > alternativ, välj “Anpassa band” från vänster. Välj sedan “Huvudflikar” till höger, markera kryssrutan “Utvecklare” och klicka på knappen “OK”.

På fliken Utvecklare i gruppen Kod väljer du Visual Basic. I Visual Basic, på Verktyg-menyn, klicka på Digital signatur. När dialogrutan Digital signatur visas väljer du ett certifikat och klickar på OK. Spara Visual Basic och stäng Visual Basic-gränssnittet. Spara nu din Excel-fil igen.

Det är också viktigt att se över makrosäkerhetsinställningar på din dator. Klicka på Makrosäkerhet på fliken Utvecklare (igen i gruppen Kod). I kategorin Makroinställningar väljer du det alternativ du vill ha. När du har signerat alla Excel-filer du använder med ditt självsignerade certifikat kan du ändra inställningen till “Inaktivera VBA-makron, utom digitalt signerade makron.”

Nu är det dags att granska kalkylblad som innehåller makron. Om du har laddat ner något online och inte vet var det kom ifrån, sluta. Du måste verifiera att de inte är skadliga genom att ladda upp filerna till www.reverse.it antingen www.virustotal.com för att se vad filen innehåller. När du har identifierat Excel-filerna med makron som du vill använda (men som inte har utvecklats personligen), är ditt nästa steg att se till att var och en av dessa Excel-filer är fri från “webbvarumärke”.

Öppna inte filerna, högerklicka bara på Excel-kalkylarket och välj egenskaper. På den allmänna fliken letar du efter en prompt som säger “Den här filen kommer från en annan dator och kan vara låst för att skydda den här datorn.” Du måste klicka på rutan som säger “Lås upp” och klicka för att ansöka. Nu när filen har skannats och låsts upp öppnar du den, signerar den digitalt och sparar den igen. Detta kommer att säkerställa att dina Excel-filer signeras av dig; Om du öppnar dem någon gång i framtiden kommer du att veta om de har manipulerats.

Relaterad  iFixit plockade isär Apple Watch Series 7 och bedömde underhållbarheten av nya smarta klockor
Microsoft

För ett litet företag som sparar och delar Excel-filer rekommenderar jag att du skapar en säker plats i ditt nätverk för pålitliga Excel-kalkylblad. Gå till Excel och klicka på fil > alternativ > förtroendecenter, sedan inställningar för förtroendecenter; Här kan du granska de platser som du anser vara “pålitliga”. Som standard litar inte Excel på en nätverksplats. Även om Microsoft inte rekommenderar att du lägger till en betrodd plats i nätverket lägger jag till en specifik plats eller plats i affärssyfte och granskar sedan vem som har tillgång till den platsen. Var tydlig med vem som behöver tillgång till makron och särskilt tillgång till denna betrodda nätverksplats. Alla på ditt kontor behöver inte denna nivå av åtkomst. Faktum är att de flesta av dina användare, även i ett litet företag, förmodligen inte gör det. Planera därefter.

Att bestämma vem och vad som har tillgång till en betrodd plats kan göra skillnaden mellan att bli attackerad med ransomware eller inte. Alla behöver inte en Excel-fil med ett makro. Alla behöver inte pålitliga platser i sitt nätverk. Men angriparna skulle helt klart älska det om vi inte tog dessa beslut.

Microsoft kommer så småningom att blockera makron i Excel-dokument som laddas ner från Internet. Ta dig tid nu att komma före den förändringen; vänta inte på att Microsoft ska implementera det igen.

Table of Contents