Налаштування безпеки в MS Office

  1. Налаштування безпеки в MS Word
  2. Парольний захист на відкриття файлу
  3. Парольний захист на запис файлу
  4. Парольний захист на зміну документа крім запису виправлень
  5. Парольний захист на зміну документа, крім вставки приміток
  6. Парольний захист на зміну документа, крім введення даних в поля форм
  7. Налаштування безпеки в MS Excel
  8. Парольний захист аркуша
  9. Парольний захист книги
  10. Парольний захист загальної книги
  11. Захист від макровірусів
  12. Рекомендації по складанню паролів
  13. Висновок

Микола Воронін

Налаштування безпеки в MS Word

Парольний захист на відкриття файлу

Парольний захист на запис файлу

Парольний захист на зміну документа крім запису виправлень

Парольний захист на зміну документа, крім вставки приміток

Парольний захист на зміну документа, крім введення даних в поля форм

Налаштування безпеки в MS Excel

Парольний захист аркуша

Парольний захист книги

Парольний захист загальної книги

Захист від макровірусів

Рекомендації по складанню паролів

висновок

Для забезпечення конфіденційності інформації в електронному вигляді користувачі, як правило, застосовують такі засоби, як упаковка в архіви з паролем, призначення дозволів на доступ до тих чи інших папок і файлів для користувачів комп'ютера, шифрування засобами файлової системи, шифрування за допомогою різних спеціалізованих програм і пр. При цьому для захисту малоцінної інформації часом застосовують таку «важку артилерію», як PGP і ін. і навпаки, користувач залишає незахищеним цінний документ, оскільки не знає про возможн стях для його захисту. Тим часом деякі програми мають вбудовані засоби захисту даних від сторонніх очей.

програмами захисту інформації відносяться, наприклад, компоненти всім відомого програмного пакету Microsoft Office програмами захисту інформації відносяться, наприклад, компоненти всім відомого програмного пакету Microsoft Office. За допомогою вбудованих в них коштів можлива заборона не тільки на відкриття файлу, але і на зміну інформації в ньому, а також можливо дозвіл на зміну тільки окремих елементів документа.

Налаштування безпеки в MS Word

S Word дозволяє встановлювати такі обмеження на документи: S Word дозволяє встановлювати такі обмеження на документи:

  • заборона на відкриття файлу;
  • заборона на запис файлу;
  • рекомендація відкриття файлу в режимі «Тільки для читання»;
  • заборона на зміну документа, крім запису виправлень;
  • заборона на зміну документа, крім вставки приміток;
  • заборона на зміну документа, крім введення даних в поля форм.

Розглянемо ці можливості.

Парольний захист на відкриття файлу

Це найповніша та надійний захист з перерахованих. При її установці запитується пароль для доступу до документа, і при збереженні файлу документ шифрується, щоб його не можна було прочитати в обхід введення пароля будь-якої іншою програмою, крім MS Word. При шифруванні відбувається повна зміна вихідного тексту. Якщо переглянути вміст такого файлу, то побачити можна буде тільки нескладну мішанину символів. При відкритті такого документа MS Word запитує пароль, і якщо він вірний, то документ розшифровується.

Однак варто обмовитися, що, подібно до йогуртам, не всі види шифрування «однаково корисні». Тут, як і в реальному житті, замок, здається господареві надійним захистом і непереборною перешкодою, часом може бути легко і швидко розкритий зловмисником - при наявності спеціальних навичок та інструментів.

Так, у версії MS Word 95 використовувався вкрай ненадійний метод шифрування, тому пароль на відкриття документа може бути обчислений прямим декодуванням з використанням спеціальних програм.

У версіях MS Word 97/2000 задіюється більш стійкий алгоритм шифрування RC4. Шифр RC4 широко застосовується в різних системах захисту інформації, наприклад для шифрування паролів в сімействі Windows NT. Підібрати пароль до зашифрованого документа можна тільки шляхом перебору варіантів, а на це можуть піти місяці безперервної роботи. У версії MS Word XP користувач при установці пароля може сам вибрати один з доступних типів шифрування і вказати стійкість ключа.

Розглянемо, як встановити захист на відкриття документа ( Мал. 1 ).

Для цього необхідно відкрити захищається документ, виконати команду меню Сервіс => Параметри, перейти на вкладку «Збереження» (в MS Word XP - «Безпека») і ввести пароль в поле «Пароль для відкриття файлу» (див. Мал. 1 ). При введенні символи не відображаються - замість них на екрані з'являються зірочки. Робиться це для того, щоб цікавий сусід не зміг би дізнатися пароль, подгляд його у вас через плече. Тому перш ніж вводити пароль, необхідно переключитися на потрібну розкладку клавіатури і переконатися, що Caps Lock не включений. При введенні пароля малі та великі літери розрізняються. Потрібно пам'ятати, що ймовірність злому пароля в значній мірі залежить від самого пароля. Рекомендації по складанню стійких до злому паролів будуть приведені нижче.

Після натискання кнопки OK з'явиться вікно «Підтвердження пароля», в якому необхідно повторно ввести той же пароль. Це потрібно для того, щоб користувач не зміг ненароком «замкнути» документ, ввівши випадкову послідовність символів. Після успішного підтвердження пароля необхідно зберегти документ, який при цьому буде зашифрований.

При відкритті захищеного таким чином документа з'являється діалогове вікно, в якому необхідно ввести пароль. І якщо ці літери відповідають паролю, то документ відкривається, в іншому випадку видається повідомлення, що пароль вказано невірно.

Якщо необхідність в захисті документа відпала, то її легко можна зняти, відкривши документ, видаливши зірочки в поле пароля (Сервіс => Параметри => Збереження) і зберігши файл.

Парольний захист на запис файлу

Мета даної захисту - Чи замкнене вмісту документа, а оберігання його від небажаних змін. Після її установки при відкритті документа з'являється діалогове вікно ( Мал. 2 ), Що пропонує ввести пароль. Якщо користувач не знає пароля або з якихось причин не хоче його вводити, він може натиснути кнопку «Тільки читання», і документ буде відкритий. Однак при спробі зберегти зроблені в цьому документі зміни з'явиться діалогове вікно «Збереження документа», як при першому збереженні, де користувач повинен буде вказати або нове ім'я файлу, або новий каталог, або і те й інше. Таким чином, дана захист не дає змоги не знають пароля користувачам зіпсувати документ. Однак, наприклад, брати його за основу і зберігати під іншим ім'ям не забороняється.

Встановлюється дана захист аналогічно попередньої (Сервіс => Параметри => Збереження), тільки пароль слід вводити в поле «Пароль дозволу запису» (див. Мал. 1 ). Ви можете ввести пароль і в обидва поля. Таким чином одним користувачам можна взагалі закрити доступ до файлу, а іншим - тільки заборонити його перезаписувати.

На жаль, алгоритм даної захисту є дуже нестійким до злому, тому довіряти йому єдиний екземпляр важливого документа не варто.

Рекомендація відкриття файлу в режимі «Тільки для читання»

Даний вид захисту документа носить чисто рекомендаційний характер. Користувач, що відкриває такий документ, може погодитися з рекомендацією і відкрити документ в режимі «Тільки для читання» без можливості його перезапису, а може не погодитися.

Для установки такої рекомендації необхідно відкрити потрібний документ, виконати команду меню Сервіс => Параметри і на вкладці «Збереження» встановити прапорець «Рекомендувати доступ лише для читання» (див. Мал. 1 ).

Парольний захист на зміну документа крім запису виправлень

Під виправленнями в MS Word розуміються зміни в документі, тобто видалення фрагментів тексту, додавання, форматування і ін. При звичайній правці документа зроблені зміни будуть незворотними, тому визначити потім, що саме було змінено, буде дуже складно. Якщо ж включений режим запису виправлень, то всі зміни записуються, що видаляється текст насправді не видаляється, а лише позначається як віддалений, і автор документа потім легко може дізнатися, які зміни вніс рецензент, включивши режим відображення виправлень на екрані. Дізнатися, чи включений режим запису виправлень чи ні, можна по індикатору «ИСПР» в рядку стану: чорні літери - режим включений, сірі - вимкнений. Подвійне клацання по цьому індикатору перемикає даний режим. Команди для роботи з виправленнями знаходяться в меню Сервіс => Виправлення і в контекстному меню індикатора «ИСПР». Таким чином, змінюючи документ, ваш рецензент може навіть не підозрювати про те, що «всі ходи записуються». Якщо документ послідовно проходить через кілька рецензентів, то MS Word автоматично позначає виправлення кожного з них різними кольорами і фіксує їх імена і прізвища, зазначені на вкладці Сервіс => Параметри => Користувач, а також дату і час виправлення.

MS Word дозволяє заборонити вашим рецензентам проводити будь-які зміни в документі, крім запису виправлень. Не знаючи пароль, рецензент не зможе відключити режим запису виправлень і внести зміни, які ви можете потім не помітити. За вашим бажанням заборона може носити рекомендаційний характер, оскільки введення пароля для даного захисту не є обов'язковим.

Щоб встановити такий захист, необхідно виконати команду меню Сервіс => Встановити захист і в діалоговому вікні ( Мал. 3 ) Вибрати пункт «Заборонити будь-які зміни, крім запису виправлень», а також ввести при необхідності пароль.

Для зняття захисту необхідно виконати команду меню Сервіс => Зняти захист. Якщо при установці захисту був введений пароль, то для її зняття MS Word зажадає знову ввести його.

Парольний захист на зміну документа, крім вставки приміток

Примітки в MS Word є електронним аналогом написів на полях паперового документа. Вони дають рецензента можливість висловити свої зауваження, міркування і коментарі по тексту, не змінюючи самого тексту. Для вставки примітки необхідно виділити коментований фрагмент і виконати команду меню Вставка => Примітка. Після цього в нижній частині екрана з'являється Область приміток, в якій вводиться текст примітки. Якщо рецензент не здатний висловити свої думки словами, він може вставити звукове примітка, натиснувши кнопку, додати звуковий об'єкт і наговорити все, що потрібно, в мікрофон. Після закінчення введення примітки необхідно натиснути кнопку «Закрити». Для того щоб можна було визначити, кому з рецензентів належить ця примітка, перед кожним з них MS Word автоматично вставляє ініціали рецензента, зазначені на вкладці Сервіс => Параметри => Користувач, і порядковий номер. Для перегляду вставлених приміток необхідно виконати команду меню Вид => Примітки. Крім того, якщо на вкладці «Вид» в діалоговому вікні «Параметри» (Сервіс => Параметри) включений пункт «Показувати спливаючі підказки», то коментують фрагменти тексту виділяються на жовтому фоні (в MS Word XP - кольоровими дужками) і при наведенні на них покажчика миші з'являються спливаючі підказки, що містять прізвище автора і текст цієї примітки.

Заборона на зміни документа, крім вставки приміток, здійснюється аналогічно попередньому забороні (Сервіс => Встановити захист), тільки в діалоговому вікні «Захист документа» (див. Мал. 3 ) Потрібно вибрати пункт «Заборонити будь-які зміни, крім вставки приміток».

Парольний захист на зміну документа, крім введення даних в поля форм

MS Word дозволяє створювати електронні форми, тобто бланки, в яких заповнюються певні поля. Для цього створюється документ потрібного змісту і в ті місця, куди потім будуть вноситися дані, за допомогою команди меню Вставка => Поле форми вставляються поля форм. Поля форм бувають трьох типів: «Текстове поле», «Прапорець» і «Поле зі списком». Вид текстового поля може бути різним: звичайний текст, число, дата, час і обчислення. В останньому випадку в такому полі можуть проводитися обчислення на підставі даних, введених в інші поля форми, оскільки кожне поле позначається закладкою і має унікальне ім'я. Поле «Прапорець» служить для позначки хрестиком окремих пунктів форми клацанням по ньому. «Поле зі списком» служить для того, щоб користувач міг легко вибрати один із запропонованих варіантів відповіді.

Створена форма закривається, і заповнює її користувач може вводити дані тільки в ці поля. Це гарантує, що користувач не зіпсує бланк, ввівши дані не туди, куди потрібно.

Заборона на зміни документа, крім введення даних в поля форм, проводиться аналогічно двом попереднім (Сервіс => Встановити захист), тільки в діалоговому вікні «Захист документа» (див. Мал. 3 ) Потрібно вибрати пункт «Заборонити будь-які зміни, крім введення даних в поля форм». Якщо документ складається з двох і більше розділів, що створюються командою меню Вставка => Розрив => Новий розділ, то ця заборона можна накласти на окремі розділи, натиснувши в діалоговому вікні «Захист документа» на кнопку «Розділи».

Налаштування безпеки в MS Excel

S Excel дозволяє встановлювати такі обмеження: S Excel дозволяє встановлювати такі обмеження:

  • заборона на відкриття файлу;
  • заборона на запис файлу;
  • рекомендація відкриття файлу в режимі «Тільки для читання»;
  • захист аркуша;
  • захист книги;
  • захист загальної книги.

Розглянемо ці можливості.

Призначення перших трьох обмежень таке ж, що і в MS Word. При установці пароля на відкриття книга шифрується, однак стійкість алгоритму шифрування до злому в MS Excel нижче в порівнянні з алгоритмом в MS Word.

Установка цих обмежень в MS Excel проводиться не в діалоговому вікні «Параметри», як в MS Word, а при збереженні файлу в діалоговому вікні «Збереження документа» вибором команди меню Сервіс => Загальні параметри ( Мал. 4 ) (В MS Excel XP - Параметри безпеки).

Парольний захист аркуша

MS Excel дозволяє захищати окремі листи робочої книги від змін. При цьому захист може поширюватися на вміст комірок, на графічні об'єкти і діаграми, а також на сценарії. MS Excel XP на захищеному аркуші також дозволяє дозволяти або забороняти форматування, вставку і видалення рядків і стовпців та ін. За вашим бажанням заборона може носити рекомендаційний характер, оскільки введення пароля для захисту листа не є обов'язковим.

Під захистом вмісту розуміється заборона будь-яких змін, що захищаються осередків (зміна значень, переміщення і видалення), а також заборона показу формул, що містяться в осередках, в рядку формул.

Під захистом графічних об'єктів і діаграм розуміється заборона їх зміни, переміщення і видалення. Перестроювання діаграм при зміні вихідних даних не блокується.

Під захистом сценаріїв розуміється заборона їх зміни і видалення. Сценарій в MS Excel - це набір значень для декількох осередків. За допомогою сценаріїв можна швидко змінювати значення відразу декількох осередків і аналізувати отримані результати. Для роботи зі сценаріями використовується команда меню Сервіс => Сценарії.

Для того щоб встановити захист активного листа, необхідно виконати команду меню Сервіс => Захист => Захистити аркуш. У діалоговому вікні «Захистити лист» ( Мал. 5 ) Необхідно вибрати захищаються елементи листа, а також при необхідності ввести пароль.

Захист листа діє тільки на ті осередки і об'єкти, в властивості яких включена їх захист. Для її включення або відключення необхідно відкрити діалогове вікно налаштування формату відповідного елемента, виконавши команду меню Формат => Осередки або Формат => Автофігура або Формат => Виділена область діаграми або т.п. і на вкладці «Захист» (або «Властивості» - для діаграми) зняти або встановити прапорець, який відповідає за захист даного елемента.

При спробі змінити захищені осередки в тому випадку, якщо захист аркуша включена, з'являється повідомлення про те, що ця група захищена від змін. Захист аркуша зручно, наприклад, застосовувати, коли лист містить велику кількість формул, які можуть бути втрачені в разі помилкового введення користувачем в ці осередки значень. У цьому випадку на осередки, що містять формули, встановлюється захист, а осередки, що містять змінні користувачем дані, залишаються доступними.

Зняття захисту з листа проводиться командою меню Сервіс => Захист => Зняти захист з аркуша.

Парольний захист книги

MS Excel дозволяє захищати робочу книгу від змін її структури (додавання, видалення, перейменування, переміщення, копіювання аркушів), а також від змін вікна книги всередині вікна MS Excel (переміщення, зміна розмірів, згортання / розгортання і т.п.). За вашим бажанням заборона може носити рекомендаційний характер, так як введення пароля для захисту книги не є обов'язковим.

Для захисту всіх книги, необхідно виконати команду меню Сервіс => Захист => Захистити книгу. У діалоговому вікні «Захист книги» слід вибрати захищаються елементи книги (структуру або вікна), а також при необхідності ввести пароль.

Парольний захист загальної книги

MS Excel дозволяє захищати загальну книгу від відключення режиму запису виправлень. Під загальною книгою в MS Excel розуміється та, що одночасно може редагуватися декількома користувачами по мережі. При цьому для того, щоб було видно, який користувач вніс які зміни, всі зміни позначаються різними кольорами як виправлення. У разі конфлікту, тобто якщо в одну і ту ж комірку дані були введені різними користувачами, з'являється діалогове вікно з питанням про те, чиї дані залишати.

Для установки такого захисту необхідно виконати команду меню Сервіс => Захист => Захистити книгу і дати загальний доступ.

Захист від макровірусів

ажним аспектом забезпечення безпеки при роботі з MS Office є захист від макровірусів ажним аспектом забезпечення безпеки при роботі з MS Office є захист від макровірусів.

Макровірусі є програмами на мовах, вбудований в деякі системи Обробка даних (текстові редактори, електронні табліці и т.д.). Для свого розмноження такі віруси використовують можливості макромов і при їхній допомозі переносять себе з одного зараженого файлу (документа або таблиці) в інші. Найбільшого поширення набули макровіруси для MS Word і MS Excel.

Починаючи з версії MS Office 97 в його компоненти вбудовано захист від макровірусів. Цей захист полягає в тому, що при відкритті документа, що містить макроси, в залежності від налаштувань програми або макроси взагалі відключаються, або користувачеві виводиться запит з варіантами відповіді: чи відкрити документ з відключеними макросами, з включеними макросами або взагалі його не відкривати. Якщо макроси в відкривається документі мають цифровий підпис, справжність якого підтверджена, і якщо користувач довіряє даним розробнику макросів, то він може додати його в список надійних джерел, щоб в подальшому макроси в документах, отриманих від нього, включалися автоматично. Якщо користувач впевнений у безпеці всіх відкритих їм документів, він може відключити вбудований захист від макровірусів.

Незважаючи на наявність вбудованого захисту від макровірусів, покладатися тільки на неї не варто, оскільки є відомості про те, що з-за її вразливостей в деяких випадках можливий запуск макровіруси в обхід заборони.

Налаштування параметрів захисту від макровірусів в компонентах MS Office, що використовують макромови, проводиться аналогічно. Для цього необхідно виконати команду меню Сервіс => Макрос => Безпека. У діалоговому вікні «Безпека» ( Мал. 6 ) Потрібно встановити перемикач «Рівень безпеки» в необхідне положення: «Висока», «Середня» або «Низька».

У положенні «Висока» рішення, включати чи ні макроси при відкритті документа, приймає сама програма на підставі того, чи підписаний макрос, підтверджена чи підпис і чи стосується його автор до надійних джерел. Якщо в списку надійних джерел автора даного макросу немає, то користувачеві видається запит про довіру йому. При позитивній відповіді автор макросу додається в цей список. Якщо користувач перестав довіряти якомусь автору макросів, то його можна видалити зі списку надійних, виділивши його на вкладці «Надійні джерела» і натиснувши кнопку «Видалити». Якщо макрос не підписаний або цифровий підпис не підтверджена, макроси вимикаються автоматично.

У положенні «Середня» макроси автоматично включаються, якщо вони підписані, підпис підтверджено і автор відноситься до надійних джерел. Макроси автоматично відключаються, якщо цифровий підпис є, але її справжність не підтверджується, так як це може бути наслідком зараження вірусами. В інших випадках користувачеві видається запит про необхідність їх включення.

У положенні «Низька» макроси не відключати і ніякі перевірки не проводяться.

Крім цього захисту, починаючи з версії MS Office 2000 на його компоненти закладена можливість взаємодії з деякими антивірусними програмами за допомогою спеціального антивірусного інтерфейсу програмування API. До них відносяться, наприклад, такі відомі програми, як Norton AntiVirus і «Антивірус Касперського». Якщо на комп'ютері встановлена ​​одна з таких програм, то в діалоговому вікні «Безпека» (Сервіс => Макрос => Безпека), (див. Мал. 6 ) Присутній напис «Антивірусні програми встановлені». В цьому випадку при відкритті документів MS Office автоматично викликається антивірусний модуль відповідної програми і проводиться перевірка файлу, що відкривається на віруси, про що свідчить повідомлення «Запит на пошук вірусів» в рядку стану. При виявленні вірусу подальші дії проводяться згідно налаштувань відповідної антивірусної програми. Якщо сумісних з MS Office антивірусних програм не виявлено, то в діалоговому вікні «Безпека» виводиться напис «Антивірусна програма не встановлена».

Рекомендації по складанню паролів

складання пароля для серйозного документа і підходити потрібно серйозно, оскільки від цього залежить його стійкість до злому складання пароля для серйозного документа і підходити потрібно серйозно, оскільки від цього залежить його стійкість до злому. Справа в тому, що зловмисник може легко підібрати неграмотно складений пароль і отримати доступ до захищеного їм документу. При цьому існує велика кількість спеціалізованих програм для швидкого перебору паролів документів різних програмних пакетів. Теоретично можна підібрати будь-який пароль, проте витрачений на це час може змінюватися від часток секунди до декількох тисяч років. Час підбору пароля залежить від його довжини, використовуваних символів, алгоритму перебору і потужності комп'ютера.

Існують три основні способи перебору паролів: прямий перебір, перебір по масці і перебір по словнику.

Прямий перебір полягає в переборі всіх можливих комбінацій символів. При довжині пароля в шість символів час перебору всіх можливих комбінацій на сучасному персональному комп'ютері становить менше місяця. Тому чим довше ваш пароль, тим більше шансів, що він залишиться нерозкритим.

Перебір по масці застосовується, якщо відома будь-яка частина пароля. Наприклад, відомо, що в початок всіх паролів користувач вставляє своє ім'я. В цьому випадку час перебору істотно скорочується. Тому намагайтеся не складати однотипні паролі.

Перебір по словником заснований на небажанні користувачів запам'ятовувати паролі, що складаються з випадкових символів. Для спрощення запам'ятовування користувачі часто в якості пароля використовують різні слова, власне ім'я, ім'я улюбленої кішки, дату народження і т.д. У клінічних випадках на запит програми «Enter password» користувач вводить «password». При цьому кількість можливих комбінацій катастрофічно скорочується, і іноді пароль вдається підібрати навіть без застосування спеціальних засобів, керуючись психологічними особливостями людини. Тому при складанні пароля намагайтеся не використовувати словникові слова. Якщо ж ви не в змозі запам'ятовувати паролі, що складаються з випадкових незв'язних символів, наприклад «hJ6 $ bL_ & gF», то використовуйте хоча б наступний прийом: в якості пароля задайте російське слово достатньої довжини, перейдіть на англійську розкладку, але при його введенні керуйтеся російськими буквами клавіатури. В цьому випадку, наприклад, легко запам'ятовуються поєднання «Сідоров_А.П.» Перетвориться в набагато більш недоладне «Cbljhjd_F / G /».

Отже, довжина пароля до важливого документу повинна становити не менше десяти символів, в паролі повинні бути присутніми спецсимволи (! @ # $% ^ & * І т.д.), цифри, великі та малі літери; пароль не повинен складатися з словникових слів, написаних в прямому або в зворотному порядку, не повинна містити будь-яку інформацію про користувача (ім'я, рік народження та ін.) і взагалі не повинен піддаватися логіці. Його не слід записувати на моніторі або на клаптику паперу поруч з комп'ютером. Пам'ятайте, що в найдосконалішою системі захисту найслабшою ланкою часто виявляється саме людина.

Висновок

онечно, надійність захисту інформації вбудованими засобами MS Office набагато нижчою, ніж та, яку забезпечують спеціалізовані програми, однак у багатьох випадках використання вбудованих засобів виявляється більш виправданим завдяки їх більшій гнучкості і встроенности онечно, надійність захисту інформації вбудованими засобами MS Office набагато нижчою, ніж та, яку забезпечують спеціалізовані програми, однак у багатьох випадках використання вбудованих засобів виявляється більш виправданим завдяки їх більшій гнучкості і встроенности.

Тут, мабуть, можна застосувати той же принцип, що і при виборі автосигналізації: вартість її повинна становити приблизно 10% від вартості автомобіля. Тобто чим цінніше документ, тим потужніше повинні бути кошти, що забезпечують його безпеку. Тому вам приймати рішення про те, якими засобами забезпечувати безпеку вашої інформації.

КомпьютерПресс 3'2003