[Office] Whitelisten van veilige macro's

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Topicstarter
Wij hebben binnen onze organisatie vanwege het beveiligingsrisico macro's uitgeschakeld. Hier wordt met enige regelmatig over geklaagd omdat bepaalde mensen toch macro's nodig hebben. Nu hebben we hier een onhandige workaround voor (een virtueel geïsoleerd werkstation).

Nu is er Office 2016 en die heeft een functie om macro's van 'onvertrouwde locaties' (lees: van het internet en uit de e-mail) te blokkeren. Het probleem is dat je deze beveiliging zo kan omzeilen door het bestand ergens op je schijf te zetten. Daar hebben we dus niets aan.

Wat ik eigenlijk wil is het volgende:
ik wil dat alle macro's geblokkeerd worden, zonder mogelijkheid voor de gebruiker om dit te omzeilen, tenzij de macro digitaal is ondertekend door een certificaat dat in de lijst van Trusted Publishers staat.

Ik kan heel dicht in de buurt komen van deze wensen door de volgende stappen te ondernemen:
• In het vertrouwenscentrum stel ik in: 'Alle macro's zonder melding uitschakelen'.
• Ik voeg het certificaat (Ik heb een bestandje om mee te testen :)) toe aan de Trusted Publishers.

Het gevolg is dat Excel automatisch de betreffende macro bij het openen direct inschakelt. Perfect!

Maar als ik nu het certificaat verwijder uit de lijst van Trusted Publishers dan geeft Excel een waarschuwing:

Afbeeldingslocatie: https://tweakers.net/ext/f/VapnmZvLoOsFHapyPRbPAecD/full.png

Oftewel: macro's zijn uitgeschakeld maar je mag ze als gebruiker alsnog gewoon inschakelen :F. Nu kan ik ook vrij makkelijk deze message bar laten verdwijnen. Het probleem daarmee is dat gebruikers geen waarschuwingen meer krijgen. Een veel groter probleem is dat je via het menu 'Bestand' alsnog de macro's kan inschakelen :(

Afbeeldingslocatie: https://tweakers.net/ext/f/p1an00JNAgvW6tPvTbHQTegi/full.png

Dat knopje moet gewoon verdwijnen >:)

Iemand enig idee of dit kan in Office? Zo stom is mijn gedachtegang toch niet om dit op deze manier op te willen lossen? Alle digitaal ondertekende macro's toestaan vindt ik gewoon geen optie: het is kinderlijk eenvoudig om een certificaat te bemachtigen om vervolgens je malware mee te ondertekenen.

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc

Alle reacties


Acties:
  • 0 Henk 'm!

  • Quadradial
  • Registratie: Mei 2013
  • Laatst online: 15-06 22:57
Waarom gebruik je geen google?

Letterlijk eerste hit: https://blogs.technet.mic...d-help-prevent-infection/

Being offended is feeling your displeasure at the fact that not everyone cares as much about the exact same things as you.


Acties:
  • 0 Henk 'm!

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Topicstarter
Gast, serieus, anders lees je de openingspost gewoon even? :)
Glashelder schreef op donderdag 2 februari 2017 @ 15:03:
Nu is er Office 2016 en die heeft een functie om macro's van 'onvertrouwde locaties' (lees: van het internet en uit de e-mail) te blokkeren. Het probleem is dat je deze beveiliging zo kan omzeilen door het bestand ergens op je schijf te zetten. Daar hebben we dus niets aan.

[ Voor 81% gewijzigd door Glashelder op 02-02-2017 15:08 ]

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


Acties:
  • 0 Henk 'm!

  • rafler
  • Registratie: Mei 2005
  • Laatst online: 18-06 09:01
Ik ga er vanuit dat er een register is die dit inschakelt, kun je niet met de tool process monitor kijken welke register je eventueel kunt gebruiken om dit uit te zetten?

https://technet.microsoft.com/en-us/sysinternals/bb896645

Acties:
  • 0 Henk 'm!

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Topicstarter
Dat zou ik geprobeerd hebben, maar ik kan geen instelling vinden binnen Office die het mogelijk maakt om deze knop uit te schakelen. Het enige dat ik wel uit kan schakelen, is de message bar, maar dan kan je nog steeds via Bestand de knop 'Inhoud inschakelen' gebruiken ;(

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


Acties:
  • 0 Henk 'm!

  • Paganstars
  • Registratie: Januari 2009
  • Laatst online: 14:51
Hey,

Ik zat fout je moet dit doen dmv ADMX templates

Als je de dan de Template voor Excel pakt heb je ergens security -> Trust center staan, hierin kan je het aanpassen

Smokey'Licious Low'n'Slow Barbecue www.smokeylicious.nl


Acties:
  • 0 Henk 'm!

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Topicstarter
Kan je wellicht iets concreter zijn? :) Ik ben al een aantal uur bezig geweest met de ADMX templates en ik zie daar geen optie om deze knop uit te schakelen. Als jij die wel gevonden hebt, dan hoor ik graag welke dat is :)

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


Acties:
  • 0 Henk 'm!

  • Paganstars
  • Registratie: Januari 2009
  • Laatst online: 14:51
Disable items in User interface _> Custom -> Disable Commands

Weet alleen zo niet welk command het is

En Security -> Trust Center -> VBA Macro Settings

[ Voor 20% gewijzigd door Paganstars op 02-02-2017 15:56 ]

Smokey'Licious Low'n'Slow Barbecue www.smokeylicious.nl


Acties:
  • 0 Henk 'm!

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Topicstarter
Ik vind het een hele goede suggestie, thanks, maar volgens mij is er geen CommandID bekend van deze twee knoppen.. :(

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc

Pagina: 1