არტიკოლი

IT უსაფრთხოება: როგორ დაიცვათ თავი Excel მაკრო ვირუსის შეტევებისგან

Excel Macro Security იცავს თქვენს კომპიუტერს ვირუსებისგან, რომლებიც შეიძლება გადაეცეს თქვენს კომპიუტერს Excel მაკროების საშუალებით.

მაკრო უსაფრთხოება მნიშვნელოვნად შეიცვალა Excel 2003-სა და Excel 2007-ს შორის.

ამ სტატიაში ერთად ვნახოთ, როგორ დაიცვათ თავი მაქსიმალურად Excel-ის შესაძლო მაკრო შეტევებისგან.

რა არის მაკრო შეტევა

მაკრო შეტევა არის მავნე კოდის ინექციის შემთხვევა, სკრიპტზე დაფუძნებული შეტევა რომელიც მოდის როგორც მაკრო ინსტრუქცია ერთი შეხედვით უსაფრთხო ფაილის შიგნით. ჰაკერები ახორციელებენ ამ შეტევებს მავნე პროგრამის ჩამოტვირთვის სკრიპტის ჩასმით (ყველაზე ხშირად) დოკუმენტებში, რომლებიც მხარს უჭერენ მაკროებს. მაკროების მავნე აპლიკაცია მას საფუძვლად უდევს ადამიანის დაუცველობა უმეცრებასა და უყურადღებობას . მაკრო შეტევების რამდენიმე მახასიათებელია, რაც მათ განსაკუთრებულ საშიშს ხდის. თუმცა, ასევე არსებობს ეფექტური გადაწყვეტილებები ასეთი შეტევების თავიდან ასაცილებლად.

რა არის მაკროები?

მაკრო არის ბრძანებები, რომლებიც გამოიყენება მრავალ აპლიკაციაში რუტინული პროცესების ავტომატიზაციისთვის და მნიშვნელოვნად გაფართოვდეს პროგრამის გამოყენების დიაპაზონი. 

არსებობს მრავალი ფუნქცია, რომლის შესრულებაც შეგიძლიათ Excel-ში მონაცემებზე. მაკროს შექმნით და გაშვებით, შეგიძლიათ ჩამოთვალეთ ბრძანებების სერია აღწეროს ხშირად განმეორებადი პროცედურა და შეასრულოს ისინი ძალისხმევის გარეშე, დაზოგოს ბევრი დრო. მაკრო საშუალებას გაძლევთ მიმართოთ გარე რესურსებს თქვენი კომპიუტერის სხვა ფაილების მონაცემების გასაანალიზებლად ან თუნდაც ქსელის წვდომა დისტანციური სერვერებიდან ელემენტების ჩამოსატვირთად.

მოდი funziona il Macro Virus ?

მაკრო შეტევის განხორციელების უმარტივესი გზაა ჩამოტვირთვის სკრიპტის ჩასმა უვნებელ გარეგნულ ფაილში. თანამედროვე ჰაკინგი ურჩევნია მოიპაროს ინფორმაცია თქვენგან მათი გაყიდვისთვის, დაშიფრეთ თქვენი მონაცემები გამოსასყიდის გამოძალვა o გამოიყენეთ თქვენი საბოლოო წერტილი სხვა გზებით მათ სასარგებლოდ. ყველა ეს სცენარი გულისხმობს სისტემაში უცხო პროგრამული უზრუნველყოფის შეყვანას. და მაკროები შესანიშნავია ამაში.

რა ხდის მაკრო შეტევებს განსაკუთრებით საშიშს?

მაკრო შეტევები უსიამოვნოა უსაფრთხოების გუნდებისთვის, რადგან ისინი ფლობენ გარკვეულ თვისებებს, რაც ართულებს მათ თვალყურის დევნებას და ართულებს გავრცელების თავიდან აცილებას.

  • ადვილად ვრცელდება. მაკრო მუშაობს სხვადასხვა ოპერაციულ სისტემაზე. როდესაც ისინი დაეშვებიან მანქანას, ისინი შეიძლება გავრცელდნენ ანალოგიურად კომპიუტერული ვირუსები და ინტერნეტ ჭიები. მაკრო შეიძლება შეიცავდეს ბრძანებებს სხვა ფაილების და თუნდაც ფაილის შაბლონების შესაცვლელად. ეს საფრთხეს უქმნის ინფიცირებულ აპარატზე შექმნილ ნებისმიერ ფაილს. მაგალითად, მაკროებს ასევე შეუძლიათ დაამყარონ ქსელური კავშირი, რათა გაავრცელონ მავნე ფაილები ელ.ფოსტის საშუალებით.
  • ის შეიძლება იყოს ფაილების გარეშე. მავნე ფაქტორებს შეუძლიათ დაწერონ მაკროები ისე, რომ არ დარჩეს მათი არსებობის კვალი კომპიუტერის მყარ დისკზე ან სხვა შესანახ მოწყობილობაზე. ის აქცევს მაკრო შეტევებს უფაილი შეტევის რეალურ მაგალითს, რომლის კოდი არსებობს მხოლოდ RAM-ში და არა მსხვერპლის მანქანის დისკზე (ფაილის სახით ან სხვა ფორმით).
  • ადვილად ბუნდოვანი. არსებობს მრავალი ალგორითმი მაკრო კოდის დაბინდვისთვის. დაბინდვა არ არის კოდირება, ეს ბევრად უფრო მარტივი პროცედურაა, მაგრამ ასევე საკმარისია იმისთვის, რომ ტექსტი გაუგებარი გახდეს ანალიტიკოსისთვის ან გადააქციოს ის თავსატეხად, სანამ ისინი მიხვდებიან, არის თუ არა გამოყენებული მაკროები მავნე.

როდესაც მომხმარებელი არის დაუცველობა

მაკრო შეტევები იყენებს კიბერუსაფრთხოების ყველაზე საშიშ დაუცველობას: ადამიანის მომხმარებელს. კომპიუტერული ცოდნის ნაკლებობა და უყურადღებობა აიძულებს მომხმარებლებს ა მარტივი სამიზნე ჰაკერებისთვის და მიეცით უფლება კრიმინალებს მოელიან მომხმარებლის მიერ მათი მავნე პაკეტის შესრულებას. კრიმინალებს მომხმარებლები ორჯერ უნდა მოატყუონ : ჯერ უნდა აიძულონ მათ ჩამოტვირთოთ ფაილი მაკროებით და შემდეგ დაარწმუნონ ისინი, რომ დაუშვან მაკროები. არსებობს სხვადასხვა ხრიკები, რომლებსაც ჰაკერებს შეუძლიათ მიმართონ, მაგრამ ისინი ძირითადად იგივეა, რაც ფიშინგისა და მავნე პროგრამების გავრცელების კამპანიების უმეტესობა.

მაკრო უსაფრთხოება Excel-ის მიმდინარე ვერსიებში (2007 და შემდეგ):

თუ გსურთ მაკროების გაშვება Excel-ის მიმდინარე ვერსიებში, თქვენ უნდა შეინახოთ Excel-ის ფაილი, როგორც მაკრო ჩართული სამუშაო წიგნი. Excel ცნობს მაკრო ჩართული სამუშაო წიგნებს .xlsm ფაილის გაფართოებით (და არა ჩვეულებრივი .xlsx გაფართოებით).

ამიტომ, თუ დაამატებთ მაკროს სტანდარტულ Excel-ის სამუშაო წიგნს და გსურთ, რომ შეძლოთ ამ მაკროს გაშვება სამუშაო წიგნზე ყოველ ჯერზე, თქვენ უნდა შეინახოთ იგი .xlsm გაფართოებით.

ამისათვის აირჩიეთ Save As Excel-ის ლენტის "ფაილი" ჩანართიდან. შემდეგ Excel აჩვენებს "შენახვა როგორც" ეკრანს ან "შენახვა როგორც" დიალოგურ ფანჯარას.

დააყენეთ ფაილის ტიპი „Excel Macro-Enabled Workbook“ და შემდეგ დააჭირეთ ღილაკს ზალპური .

Excel ფაილის სხვადასხვა გაფართოება ცხადყოფს, როდესაც სამუშაო წიგნი შეიცავს მაკროს, ასე რომ, ეს თავისთავად სასარგებლო უსაფრთხოების ზომაა. თუმცა, Excel ასევე უზრუნველყოფს არჩევით მაკრო უსაფრთხოების პარამეტრებს, რომელთა კონტროლი შესაძლებელია პარამეტრების მენიუს მეშვეობით.

საინფორმაციო ბიულეტენი
არ გამოტოვოთ ყველაზე მნიშვნელოვანი სიახლეები ინოვაციების შესახებ. დარეგისტრირდით, რომ მიიღოთ ისინი ელექტრონული ფოსტით.

მაკრო უსაფრთხოების პარამეტრები

ოთხი მაკრო უსაფრთხოების პარამეტრი:

  • "გამორთეთ ყველა მაკრო შეტყობინების გარეშე“: ეს პარამეტრი არ იძლევა რაიმე მაკროს გაშვების საშუალებას. როდესაც ხსნით ახალ Excel-ის სამუშაო წიგნს, თქვენ არ გაფრთხილებთ, რომ ის შეიცავს მაკროებს, ამიტომ შეიძლება არ იცოდეთ, რომ სწორედ ამიტომ სამუშაო წიგნი არ მუშაობს ისე, როგორც მოსალოდნელი იყო.
  • "გამორთეთ ყველა მაკრო შეტყობინებებით“: ეს პარამეტრი ხელს უშლის მაკროების გაშვებას. თუმცა, თუ სამუშაო წიგნში არის მაკროები, ამომხტარი ფანჯარა გაფრთხილებთ, რომ მაკროები არსებობს და გამორთულია. თუ გსურთ, შეგიძლიათ აირჩიოთ მაკროების ჩართვა მიმდინარე სამუშაო წიგნში.
  • "გამორთეთ ყველა მაკრო, გარდა ციფრულად ხელმოწერილი“: ეს პარამეტრი მხოლოდ სანდო წყაროებიდან მაკროების გაშვებას იძლევა. ყველა სხვა მაკრო არ მუშაობს. როდესაც ხსნით ახალ Excel-ის სამუშაო წიგნს, თქვენ არ გაფრთხილებთ, რომ ის შეიცავს მაკროებს, ამიტომ შეიძლება არ იცოდეთ, რომ სწორედ ამიტომ სამუშაო წიგნი არ მუშაობს ისე, როგორც მოსალოდნელი იყო.
  • "ჩართეთ ყველა მაკრო“: ეს პარამეტრი საშუალებას აძლევს ყველა მაკროს გაუშვას. როდესაც ხსნით ახალ Excel-ის სამუშაო წიგნს, თქვენ არ გაფრთხილებთ, რომ ის შეიცავს მაკროებს და შესაძლოა არ იცოდეთ მაკროების გაშვების შესახებ, სანამ ფაილი ღიაა.

თუ აირჩევთ მეორე პარამეტრს, ”გამორთეთ ყველა მაკრო შეტყობინებებითროდესაც ხსნით სამუშაო წიგნს, რომელიც შეიცავს მაკროებს, გეძლევათ შესაძლებლობა, დაუშვათ მაკროების გაშვება. ეს ვარიანტი წარმოდგენილია ყვითელ ზოლში ცხრილის ზედა ნაწილში, როგორც ეს ნაჩვენებია ქვემოთ:

ამიტომ, თქვენ მხოლოდ ამ ღილაკზე უნდა დააჭიროთ, თუ გსურთ მაკროების გაშვების დაშვება.

Excel მაკრო უსაფრთხოების პარამეტრებზე წვდომა

თუ გსურთ ნახოთ ან შეცვალოთ Excel მაკრო უსაფრთხოების პარამეტრი Excel-ის წინა ვერსიებში:

  • Excel 2007 წელს: აირჩიეთ Excel-ის მთავარი მენიუ (ელცხრილის ზედა მარცხენა მხარეს Excel-ის ლოგოს არჩევით) და ამ მენიუს ქვედა მარჯვენა კუთხეში აირჩიეთ Excel პარამეტრები "Excel Options" დიალოგური ფანჯრის ჩვენება; "Excel Options" დიალოგური ფანჯრიდან აირჩიეთ ვარიანტი დაცვის ცენტრი და აქედან დააჭირეთ ღილაკს ნდობის ცენტრის პარამეტრები… ; ვარიანტიდან მაკრო პარამეტრები აირჩიეთ ერთ-ერთი პარამეტრი და დააწკაპუნეთ OK .
  • Excel 2010-ში ან უფრო გვიან: აირჩიეთ ჩანართი ფაილი და აირჩიეთ აქედან პარამეტრები "Excel Options" დიალოგური ფანჯრის ჩვენება; "Excel Options" დიალოგური ფანჯრიდან აირჩიეთ ვარიანტი დაცვის ცენტრი და აქედან დააჭირეთ ღილაკს ნდობის ცენტრის პარამეტრები… ; ვარიანტიდან მაკრო პარამეტრები აირჩიეთ ერთ-ერთი პარამეტრი და დააწკაპუნეთ OK .

შენიშვნა: როდესაც შეცვლით Excel მაკრო უსაფრთხოების პარამეტრს, ახალი პარამეტრის ამოქმედებისთვის საჭიროა Excel-ის დახურვა და გადატვირთვა.

სანდო ადგილები Excel-ის მიმდინარე ვერსიებში

Excel-ის მიმდინარე ვერსიები საშუალებას გაძლევთ definish სანდო მდებარეობები, ანუ საქაღალდეები თქვენს კომპიუტერში, რომლებსაც Excel „ენდობს“. ამიტომ, Excel გამოტოვებს ჩვეულებრივ მაკრო შემოწმებას ამ ადგილებში შენახული ფაილების გახსნისას. ეს ნიშნავს, რომ თუ Excel-ის ფაილი განთავსდება სანდო ადგილას, მაკროები ამ ფაილში ჩაირთვება, მიუხედავად მაკრო უსაფრთხოების პარამეტრისა.

მაიკროსოფტს აქვს defiმანამდე საჭირო იყო რამდენიმე საიმედო მარშრუტიdefinites, ჩამოთვლილი ვარიანტის პარამეტრებში სანდო მარშრუტები თქვენს Excel სამუშაო წიგნში. მასზე წვდომა შეგიძლიათ შემდეგი ნაბიჯებით:

  • Excel 2007 წელს: აირჩიეთ Excel-ის მთავარი მენიუ (ელცხრილის ზედა მარცხენა მხარეს Excel-ის ლოგოს არჩევით) და ამ მენიუს ქვედა მარჯვენა კუთხეში აირჩიეთ Excel Options; "Excel Options" დიალოგური ფანჯრიდან, რომელიც გამოჩნდება, აირჩიეთ ვარიანტი დაცვის ცენტრი და აქედან დააჭირეთ ღილაკს ნდობის ცენტრის პარამეტრები… ; აირჩიეთ ვარიანტი სანდო ადგილები მენიუდან მარცხნივ.
  • Excel 2010-ში ან უფრო გვიან: აირჩიეთ ჩანართი ფაილი და აქედან აირჩიეთ ოფციები;
    "Excel Options" დიალოგური ფანჯრიდან, რომელიც იხსნება, აირჩიეთ Trust Center ვარიანტი და აქედან დააწკაპუნეთ ღილაკზე Trust Center Settings...;
    მარცხენა მენიუდან აირჩიეთ სანდო ადგილები.

Თუ თქვენ გსურთ defiდაასახელეთ თქვენი სანდო ადგილმდებარეობა, შეგიძლიათ ამის გაკეთება შემდეგნაირად:

  • ვარიანტიდან სანდო ადგილები , დააჭირეთ ღილაკს ახალი მდებარეობის დამატება… ;
  • იპოვეთ დირექტორია, რომელსაც ენდობით და დააწკაპუნეთ OK .

ატენციონი: ჩვენ არ გირჩევთ დისკის დიდი ნაწილების, მაგალითად, მთელი „ჩემი დოკუმენტების“ საქაღალდის, სანდო ადგილას განთავსებას, რადგან ეს საფრთხეს უქმნის მაკროების შემთხვევით დაშვებას არასანდო წყაროებიდან.

Ercole Palmeri

საინფორმაციო ბიულეტენი
არ გამოტოვოთ ყველაზე მნიშვნელოვანი სიახლეები ინოვაციების შესახებ. დარეგისტრირდით, რომ მიიღოთ ისინი ელექტრონული ფოსტით.

ბოლო სტატიები

Veeam-ს აქვს გამოსასყიდის ყველაზე სრულყოფილი მხარდაჭერა, დაცვიდან რეაგირებამდე და აღდგენამდე

Coveware by Veeam გააგრძელებს კიბერ გამოძალვის ინციდენტებზე რეაგირების სერვისების მიწოდებას. Coveware შემოგთავაზებთ სასამართლო ექსპერტიზისა და გამოსწორების შესაძლებლობებს…

აპრილი 23 2024

მწვანე და ციფრული რევოლუცია: როგორ ცვლის პროგნოზირებადი მოვლა ნავთობისა და გაზის ინდუსტრიას

პროგნოზირებადი მოვლა რევოლუციას ახდენს ნავთობისა და გაზის სექტორში, ქარხნის მართვის ინოვაციური და აქტიური მიდგომით.…

აპრილი 22 2024

დიდი ბრიტანეთის ანტიმონოპოლიური მარეგულირებელი აყენებს BigTech განგაში GenAI-ზე

გაერთიანებული სამეფოს CMA-მ გამოსცა გაფრთხილება Big Tech-ის ქცევის შესახებ ხელოვნური ინტელექტის ბაზარზე. იქ…

აპრილი 18 2024

Casa Green: ენერგეტიკული რევოლუცია მდგრადი მომავლისთვის იტალიაში

ევროკავშირის მიერ შენობების ენერგოეფექტურობის გაზრდის მიზნით შემუშავებულმა „Case Green“ დადგენილებამ დაასრულა საკანონმდებლო პროცესი…

აპრილი 18 2024

წაიკითხეთ ინოვაცია თქვენს ენაზე

საინფორმაციო ბიულეტენი
არ გამოტოვოთ ყველაზე მნიშვნელოვანი სიახლეები ინოვაციების შესახებ. დარეგისტრირდით, რომ მიიღოთ ისინი ელექტრონული ფოსტით.

Follow us