Оценка параметров безопасности и конфиденциальности по умолчанию для выпуска 2007 системы Microsoft Office

Обновлено: Февраль 2009

Назначение: Office Resource Kit

 

Последнее изменение раздела: 2015-03-09

Параметры безопасности и конфиденциальности в Выпуск 2007 системы Office позволяют предотвратить шесть основных видов угроз безопасности и конфиденциальности. Некоторые параметры безопасности и конфиденциальности по умолчанию могут оказаться недостаточными для устранения угроз в организации, другие же могут вводить более жесткие ограничения, чем того требует конкретная ситуация. В любом случае может понадобиться изменение параметров и настроек по умолчанию в соответствии с определенными требованиями организации.

Чтобы определить, требуется ли изменение каких-либо параметров или настроек по умолчанию, выполните одно из следующих действий:

Если параметры и настройки по умолчанию не соответствуют определенной угрозе, имеющейся в организации, можно перейти к последнему этапу процесса планирования системы безопасности, на котором планируются параметры и настройки системы безопасности.

Оценка параметров по умолчанию для защиты от угроз безопасности кодов и приложений

Чтобы определить, являются ли параметры по умолчанию достаточными для защиты от угроз безопасности кодов и приложений в организации, необходимо оценить следующие компоненты этих параметров:

  • элементы управления ActiveX;

  • надстройки;

  • надежные расположения;

  • доверенные издатели;

  • макросы Visual Basic for Applications (VBA).

Параметры по умолчанию для элементов управления ActiveX

С помощью параметров по умолчанию элементов управления ActiveX возможна реализация четырех различных способов поведения в зависимости от характеристик как самого элемента управления ActiveX, так и документа, в котором содержится данный элемент.

  • Если в реестре для элемента управления ActiveX установлен флаг блокировки, то элемент управления не загружается и не может быть загружен ни при каких обстоятельствах. Флаг блокировки является функцией, препятствующей загрузке элементов управления, содержащих известные уязвимости.

  • Если элемент управления ActiveX находится в документе без проекта VBA и помечен, как "Безопасный для инициализации" (SFI), элемент управления загружается в безопасном режиме с минимальными ограничениями (то есть, с постоянными значениями). Панель сообщений не появляется и пользователи не получают уведомлений о присутствии элементов управления ActiveX в документах. Уведомления не создаются в том случае, если все элементы управления ActiveX в документе помечены, как SFI.

  • Если элемент управления ActiveX находится в документе без проекта VBA и документ содержит элементы управления ActiveX, помеченные, как "Небезопасный для инициализации" (UFI), пользователи получают уведомление в панели сообщений об отключении элемента управления. При нажатии пользователем панели сообщений появляется диалоговое окно с запросом на подключение элемента управления ActiveX. Если пользователь подключает элементы управления ActiveX, все элементы (помеченные SFI и UFI) загружаются с минимальными ограничениями (с постоянными значениями).

  • Если в документе, содержащем элемент управления ActiveX, также присутствует проект VBA, на панели сообщений появляется уведомление об отключении элемента управления ActiveX. При нажатии пользователем панели сообщений появляется диалоговое окно с запросом на подключение элемента управления ActiveX. Если пользователь подключает элемент управления, все элементы управления ActiveX (помеченные SFI и UFI) загружаются с минимальными ограничениями (то есть, с постоянными значениями).

Если параметры по умолчанию элементов управления ActiveX достаточны для удовлетворения требований организации, планирование настроек системы безопасности элементов управления не нужно за исключением ситуации, когда предусмотрено выполнение одного из следующих действий:

  • Отключение элементов управления ActiveX.

  • Разрешение на выполнение всех элементов управления ActiveX без уведомления пользователей.

  • Изменение способа инициализации элементов управления ActiveX на основании параметров SFI, UFI и безопасного режима.

Дополнительные сведения о параметрах безопасности для элементов управления ActiveX и планировании таких параметров см. в статье Планирование параметров безопасности для элементов управления ActiveX, надстроек и макросов в выпуске 2007 системы Microsoft Office.

Параметры по умолчанию для надстроек

Любая установленная и зарегистрированная надстройка может выполняться по умолчанию без вмешательства пользователей и создания предупреждений. К числу установленных и зарегистрированных надстроек могут относиться следующие компоненты:

  • Надстройки для модели компонентных объектов (COM).

  • Смарт-теги.

  • Надстройки автоматизации.

  • Серверы RealTimeData (RTD).

  • Надстройки приложений (например, файлы WLL, XLL и XLAM).

  • Пакеты расширений XML.

  • Таблицы стилей XML.

Данное поведение по умолчанию соответствует выбору параметра Доверять всем установленным надстройкам и шаблонам, поддерживаемого в более ранних версиях системы Microsoft Office.

Если параметры по умолчанию для надстроек достаточны для удовлетворения требований организации, планирование параметров системы безопасности надстроек не нужно за исключением ситуации, когда предусмотрено выполнение одного из следующих действий:

  • Отключение надстроек для отдельных приложений.

  • Требование подписания надстроек доверенным издателем.

  • Отключение уведомлений для неподписанных надстроек.

Дополнительные сведения о параметрах безопасности для надстроек и планировании таких параметров см. в статье Планирование параметров безопасности для элементов управления ActiveX, надстроек и макросов в выпуске 2007 системы Microsoft Office.

Параметры по умолчанию для надежных расположений

Параметры надежных расположений позволяют указывать на жестких дисках компьютеров пользователей или на общем сетевом ресурсе папки, являющиеся надежными источниками документов. Если папка помечена как надежный источник документов, считается, что любой документ, сохраненный в этой папке, является надежным. Когда открывается надежный документ, все содержимое этого документа включено и активно, и пользователи не оповещаются о потенциальных рисках, которые могут быть связаны с данным документ, например, неподписанные макросы, элементы управления ActiveX или ссылки на контент из Интернета.

NoteПримечание:
Надежные расположения можно настроить только для Microsoft Office Access 2007, Microsoft Office Excel 2007, Microsoft Office PowerPoint 2007, Microsoft Office Visio 2007 и Microsoft Office Word 2007.

В списке далее перечислены параметры по умолчанию для надежных расположений:

  • Надежные расположения включены.

  • Пользователи не могут назначать сетевые папки в качестве надежных расположений, однако возможно изменение данного параметра.

  • Пользователи могут добавлять папки к списку надежных расположений.

  • Возможно сочетание надежных расположений, заданных пользователями и определенных политиками.

Кроме того, в качестве надежных расположений назначаются несколько папок. Папки по умолчанию для каждого приложения перечислены в следующих таблицах (Office Visio 2007 не поддерживает каких-либо надежных расположений по умолчанию)

В таблице далее представлены надежные расположения по умолчанию для Office Access 2007.

Надежные расположения по умолчанию Описание папки Надежные подпапки

Program Files\Microsoft Office\Office12\ACCWIZ

Базы данных мастеров

Не разрешено

В таблице далее перечислены надежные расположения по умолчанию для Office Excel 2007.

Надежные расположения по умолчанию Описание папки Надежные подпапки

Program Files\Microsoft Office\Шаблоны

Шаблоны приложений

Разрешено

Пользователи\имя_пользователя\Appdata\Roaming\Microsoft\Шаблоны

Шаблоны пользователя

Не разрешено

Program Files\Microsoft Office\Office12\XLSTART

Автозагрузка Excel

Разрешено

Пользователи\имя_пользователя\Appdata\Roaming \Microsoft\Excel\XLSTART

Автозагрузка пользователя

Не разрешено

Program Files\Microsoft Office\Office12\STARTUP

Автозагрузка Office

Разрешено

Program Files\Microsoft Office\Office12\Библиотека

Надстройки

Разрешено

В таблице далее перечислены надежные расположения по умолчанию для Office PowerPoint 2007.

Надежные расположения по умолчанию Описание папки Надежные подпапки

Program Files\Microsoft Office\Шаблоны

Шаблоны приложений

Разрешено

Пользователи\имя_пользователя\Appdata\Roaming \Microsoft\Шаблоны

Шаблоны пользователя

Разрешено

Пользователи\имя_пользователя\Appdata\Roaming \Microsoft\Надстройки

Надстройки

Не разрешено

Program Files\Microsoft Office\Темы документов 12

Темы приложений

Разрешено

В таблице далее перечислены надежные расположения по умолчанию для Office Word 2007.

Надежные расположения по умолчанию Описание папки Надежные подпапки

Program Files\Microsoft Office\Шаблоны

Шаблоны приложений

Разрешено

Пользователи\имя_пользователя\Appdata\Roaming \Microsoft\Шаблоны

Шаблоны пользователя

Не разрешено

Пользователи\имя_пользователя\Appdata\Roaming \Microsoft\Word\Автозагрузка

Автозагрузка пользователя

Не разрешено

Если параметры по умолчанию для надежных расположений подходят для конкретной организации, планирование параметров безопасности для надежных расположений не нужно за исключением ситуации, когда предусмотрено выполнение одного из следующих действий:

  • Отключение надежных расположений.

  • Добавление папок к списку надежных расположений на компьютере пользователя.

  • Очистка списка надежных расположений на компьютере пользователя.

  • Разрешение назначать надежные расположения в сетевых папках для пользователей.

  • Запрет назначать надежные расположения в сетевых папках для пользователей.

  • Запрет на определение надежных расположений и управления ими только с помощью групповой политики.

  • Изменение любого надежного расположения по умолчанию.

Дополнительные сведения о параметрах надежных расположений и планировании параметров безопасности для надежных расположений см. в статье Планирование параметров надежных расположений и надежных издателей для выпуска 2007 системы Microsoft Office.

Параметры по умолчанию для доверенных издателей

Как и в предыдущих выпусках Office Выпуск 2007 системы Office позволяет создавать список доверенных издателей. Издателем является любой разработчик, компания, разрабатывающая программное обеспечение, или организация, разрабатывающая и распространяющая элементы управления ActiveX, надстройки или макросы. Надежным издателем является любой издатель, внесенный в список доверенных издателей. По умолчанию список доверенных издателей пуст, однако поддерживается несколько параметров по умолчанию, которые оказывают влияние на поведение элементов управления ActiveX и макросов после их подписания доверенным издателем.

По умолчанию элементы управления ActiveX и макросы, подписанные издателем из списка доверенных издателей, включаются и выполняются без каких-либо предупреждений в случае выполнения следующих условий:

  • элемент управления ActiveX или макрос должен быть удостоверен цифровой подписью;

  • цифровая подпись должна быть действительной;

  • цифровая подпись должна быть действующей (не просроченной);

  • сертификат цифровой подписи должен быть выдан общепризнанным центром сертификации.

Если выбор доверенных издателей или использование возможностей доверенных издателей не требуется, то планирование параметров доверенных издателей не нужно за исключением ситуаций, когда издателей нужно добавить в список доверенных издателей. Также планирование параметров доверенных издателей обязательно, если все надстройки должны быть подписаны доверенным издателем. Это связано с тем, что в Выпуск 2007 системы Office содержится несколько надстроек, которые не выполняются без занесения соответствующих сертификатов Microsoft в список доверенных издателей. Дополнительные сведения о доверенных издателях и планировании параметров доверенных издателей см. в статье Планирование параметров надежных расположений и надежных издателей для выпуска 2007 системы Microsoft Office.

Параметры по умолчанию для макросов

Надежные макросы разрешается выполнять по умолчанию. К числу таких макросов относятся макросы в документах, сохраненных в надежные расположения, и макросы, удовлетворяющие следующим требованиям:

  • макрос должен быть удостоверен цифровой подписью разработчика;

  • цифровая подпись должна быть действительной;

  • цифровая подпись должна быть действующей (не просроченной);

  • сертификат цифровой подписи должен быть выдан общепризнанным центром сертификации;

  • разработчик, удостоверивший макрос, должен быть надежным.

Не разрешается выполнять ненадежные макросы до тех пор, пока пользователь не подтвердит решение запустить макрос на панели сообщений. В предыдущих версиях системы Microsoft Office неподписанные макросы отключались по умолчанию и пользователи не могли подключить их. В Выпуск 2007 системы Office поддерживается другой стиль поведения: пользователи получают уведомление о присутствии в документе неподписанных макросов, которые могут быть, при желании, подключены.

Если параметры по умолчанию для макросов соответствуют требованиям организации, планирование параметров безопасности для макросов не нужно за исключением ситуации, когда предусмотрено выполнение одного из следующих действий:

  • Сделать VBA недоступными.

  • Сделать макросы недоступными.

  • Разрешить программный доступ к проекту VBA.

  • Изменить способ уведомления пользователей о макросах.

  • Запретить проверку зашифрованных макросов на наличие вирусов в файлах форматов Office Open XML. По умолчанию зашифрованные макросы проверяются в файлах форматов Office Open XML.

  • Изменить способ выполнения макросов в случае запуска приложений программные путем.

Дополнительные сведения о параметрах безопасности макросов и планировании этих параметров см. в статье Планирование параметров безопасности для элементов управления ActiveX, надстроек и макросов в выпуске 2007 системы Microsoft Office.

Оценка параметров по умолчанию для защиты от угроз безопасности документов

Функция защиты паролем для шифрования документов в Office Excel 2007, Microsoft Office OneNote 2007, Office PowerPoint 2007 и Office Word 2007 позволяет сократить угрозы безопасности документов. В Выпуск 2007 системы Office документы не зашифровываются по умолчанию, и административные параметры для принудительного шифрования документов пользователями также отсутствуют. Однако существует несколько параметров по умолчанию, которые регулируют данный процесс и которые можно изменить в соответствии с конкретными потребностями организаций.

NoteПримечание:
Для сокращения угроз безопасности документов можно также использовать управление правами на доступ к данным (IRM).

По умолчанию в Office Excel 2007, Office PowerPoint 2007 и Office Word 2007 используются следующие параметры при шифровании документа пользователем:

  • Для документов, сохраненных в форматах Office Open XML, используется следующий поставщик служб шифрования (CSP):

    • Поставщик служб шифрования Microsoft Enhanced RSA и AES (прототип) в операционной системе Microsoft Windows XP Professional.

    • Поставщик служб шифрования Microsoft Enhanced RSA и AES в операционной системе Windows Vista.

    В представленных случаях используется алгоритм шифрования AES-128, а длина ключа шифрования составляет 128 бит.

  • Для документов, сохраненных в формате Office 97-2003, используется метод шифрования, совместимый с Office 97/2000. Данный метод является собственным методом шифрования.

Кроме того, в Office OneNote 2007 используются следующие параметры шифрования по умолчанию:

  • Примечания зашифровываются с помощью алгоритма тройной DES с длиной ключа в 192 бит. Алгоритм шифрования или длину ключа, которые используются в Office OneNote 2007 для шифрования примечаний, изменить нельзя.

  • Зашифрованный текст после 10 минут бездействия блокируется автоматически и остается невидимым до тех пор, пока пользователь не введет пароль и не разблокирует его. Текст считается бездействующим, если пользователь не выполняет переходов к тексту и не редактирует его.

  • Надстройки могут получать доступ к разделам текста, разблокированным пользователем.

  • Пользователи могут создавать новые зашифрованные разделы текста и зашифровывать существующие разделы текста.

Если параметры шифрования по умолчанию соответствуют требованиям организации, планирование параметров безопасности документов не требуется за исключением ситуации, когда предусмотрено выполнение одного из следующих действий:

  • Изменение CSP по умолчанию, алгоритма шифрования или длины ключа, используемых Office Excel 2007, Office PowerPoint 2007 и Office Word 2007.

  • Изменение поведения Office OneNote 2007 при шифровании разделов текста.

Дополнительные сведения о параметрах защиты документов и планировании настроек безопасности в документах см. в статье Планирование параметров защиты документов для выпуска 2007 системы Microsoft Office.

Оценка параметров безопасности по умолчанию для внешних угроз

По умолчанию Выпуск 2007 системы Office устраняет угрозы внешнего содержимого следующим образом:

  • Пользователям запрещен доступ ко внешнему содержимому документа.

  • На панели сообщений появляется уведомление, информирующее пользователей о том, что внешнее содержимое заблокировано.

  • Пользователи могут разблокировать ссылки на внешнее содержимое, щелкнув уведомление на панели сообщений и включив внешнее содержимое.

  • Если блокировка гиперссылки на документ Office будет снята, такой документ можно будет открыть в приложении Office.

NoteПримечание:
Блокировка снимается со ссылок на внешнее содержимое (то есть, содержимое включается) в документах, хранящихся в надежных расположениях. Таким образом, необходимо оценить параметры по умолчанию для надежных расположений, чтобы определить соответствие таких параметров внешним угрозам, присутствующим в организации. Дополнительные сведения см. в разделе "Параметры по умолчанию для надежных расположений" ранее в данной статье.

Если параметры защиты от внешних угроз по умолчанию соответствуют требованиям организации, планирование параметров защиты от внешних угроз не требуется за исключением ситуации, когда предусмотрено выполнение одного из следующих действий:

  • Отключение предупреждений о гиперссылках.

  • разрешение автоматической загрузки рисунков в Office PowerPoint 2007.

Дополнительные сведения о параметрах защиты от внешних угроз и планировании параметров безопасности см. в статье Планирование параметров внешнего содержимого в выпуске 2007 системы Microsoft Office.

Оценка параметров безопасности для защиты от угроз Internet Explorer

Некоторые параметры, поддерживаемые Выпуск 2007 системы Office, позволяют устранить риски, связанные с угрозами Internet Explorer. Эти параметры, известные, как параметры управления функциями Internet Explorer, ограничивают поведение Internet Explorer на основании принципа "приложение за приложением".

В Выпуск 2007 системы Office поддерживается настройка 15 параметров управления функциями Internet Explorer. Дополнительные сведения о каждом таком параметре управления см. в статье Политика и параметры безопасности в версии 2007 системы Office.

Включение параметра управления функциями Internet Explorer для приложения часто называется "подпиской приложения", поскольку приложение реализует поведение Internet Explorer с большими ограничениями, чем те, что были предусмотрены в параметре. Точно так же отключение параметра управления функциями Internet Explorer для приложения часто называется "отказом приложения", поскольку ограничения, реализуемые приложением, не превышают ограничений, заданных этим параметром.

По умолчанию Microsoft Office Groove 2007 (Groove.exe), Office Outlook 2007 (Outlook.exe) и Microsoft Office SharePoint Designer 2007 (Spdesign.exe) подписаны на все 15 параметров управления функциями Internet Explorer. Microsoft Office InfoPath 2007 (Infopath.exe) также использует эти параметры, как и три компонента Office InfoPath 2007: область сведений о документе, формы рабочих процессов и стороннее размещение.

Если представленные параметры по умолчанию соответствуют требованиям организации, планирование параметров управления функциями Internet Explorer не нужно за исключением ситуации, когда предусмотрено выполнение одного из следующих действий:

  • Развертывание чистых установок Выпуск 2007 системы Office на компьютерах, выполняющих более раннюю версию системы Microsoft Office.

  • Изменение параметра управления функциями Internet Explorer для любого приложения, подписанного по умолчанию.

  • Подписка других приложений в Выпуск 2007 системы Office.

  • Изменение подписанных компонентов Office InfoPath 2007.

Дополнительные сведения о параметрах управления функциями Internet Explorer и планировании данных параметров см. в статье Планирование параметров управления функциями Internet Explorer в выпуске 2007 системы Microsoft Office.

Оценка параметров конфиденциальности по умолчанию

Некоторые параметры, поддерживаемые в Выпуск 2007 системы Office, позволяют сократить угрозы конфиденциальности и управлять раскрытием персональных и конфиденциальных данных. К числу параметров по умолчанию относятся следующие:

  • Инспектор документов включен. Инспектор документов — это новое средство для устранения угроз конфиденциальности с помощью удаления метаданных, версий, комментариев, настраиваемых XML-тегов и другого содержимого документа, которое может содержать личные или конфиденциальные сведения. Инспектор документов является расширяемым средством и может быть изменен программные образом в соответствии с требованиями организации.

  • Метаданные защищены в зашифрованном документе. При шифровании документа с помощью функции защиты паролем также происходит шифрование метаданных. Данный параметр поддерживается только в файлах форматов Office Open XML.

  • Метаданные не защищены в документе, управляемом правами. Если пользователь применяет ограничивающие разрешения к документу с помощью управления правами на доступ к данным (IRM), разрешения не применяются к метаданным и последние не зашифровываются. Данный параметр поддерживается только в файлах форматов Office Open XML.

  • Параметр участия в программе улучшения качества программного обеспечения не выбран. Программа улучшения качества программного обеспечения позволяет компании Майкрософт автоматически и анонимно собирать сведения с компьютеров пользователей, включая сообщения об ошибках, создаваемых ПО (оборудованием, установленным на ПК), данные о любых сложностях, которые возникли при работе с программами производства компании, и сведения об отклике и производительности аппаратного и программного обеспечения.

  • Параметр для периодической загрузки файла, позволяющего выявлять проблемы в системе, не выбран. Данный параметр позволяет получать обновления, которые помогают выявить любые случаи нестабильности системы или сбои в ее работе и автоматически запускают центр диагностики Microsoft Office для нахождения и устранения возникших проблем. Все это способствует значительному улучшению надежности системы. С помощью данного параметра компания Майкрософт также просит пользователей отсылать отчеты о некоторых видах возможных ошибок.

  • Параметр настроек содержимого в сети выбран. Данный параметр позволяет справочной системе автоматически осуществлять поиск в Microsoft Office Online при входе пользователей в интерактивную справку. Также с помощью этого параметра пользователи могут видеть ссылки на интернет-содержимое и загружать обновленное содержимое. Примечание: во французской, немецкой и итальянской версиях Выпуск 2007 системы Office данный параметр не поддерживается.

Если параметры конфиденциальности по умолчанию соответствуют требованиям организации, планирование данных параметров не нужно за исключением ситуации, когда предусмотрено выполнение одного из следующих действий:

  • Перевод каких-либо модулей, используемых инспектором документов, в недоступный режим.

  • Защита метаданных в документах, управляемых правами.

  • Обеспечение участие пользователей в программе улучшения качества программного обеспечения.

  • Обеспечение периодической загрузки обновлений для улучшения надежности системы.

  • Настройка параметров конфиденциальности для Office PowerPoint 2007 или Office Word 2007.

  • Запрет на выполнение поиска в Microsoft Office Online и получение обновлений справки при входе пользователей в интерактивную справку.

  • Отмена вывода диалогового окна Параметры конфиденциальности, появляющегося при первом запуске приложения в Выпуск 2007 системы Office.

  • Отмена вывода диалогового окна Регистрация в Центре обновления Майкрософт при первом запуске приложения в Выпуск 2007 системы Office.

Дополнительные сведения о параметрах конфиденциальности и планировании этих параметров см. в статье Планирование параметров конфиденциальности для выпуска 2007 системы Microsoft Office.

Оценка параметров безопасности по умолчанию для защиты уязвимых мест системы безопасности

В Выпуск 2007 системы Office поддерживается несколько параметров, защищающих уязвимые места системы безопасности. Данные параметры, известные как параметры блокировки форматов файлов, позволяют запретить открытие или сохранение файлов определенных типов и форматов. К числу параметров по умолчанию относятся следующие:

  • Пользователи могут открывать бета-версии файлов форматов Office Open XML.

  • Пользователи не могут открывать файлы, сохраненные в форматах версий старше Word 6.0. Файлы, сохраненные с помощью бета-версии Word 6.0, считаются старее формата Word 6.0 и не могут открываться по умолчанию.

Необходимо настроить параметры безопасности для блокировки определенных форматов файлов, если планируется выполнение одного из следующих действий:

  • Устранение атак и уязвимостей нулевого дня до завершения обновления ПО. В атаках нулевого дня используются уязвимые места системы безопасности с того момента, как они стали широко известны, до их устранения путем обновления ПО. Обновления программного обеспечения для устранения уязвимостей обычно предоставляются в рамках бюллетеня по безопасности Microsoft или пакетов обновлений.

  • Запретить пользователям открывать бета-версия файлов форматов Office Open XML.

  • Разрешить пользователям открывать файлы, сохраненные в форматах, старше Word 6.0.

  • Запретить пользователям открывать или сохранять файлы определенных типов, включая файлы HTM, RTF и DOC.

  • Запретить пользователям открывать файлы, совместимые с предыдущими версиями Office Excel 2007, Office PowerPoint 2007 и Office Word 2007.

  • Запретить пользователям открывать документы через внешние конвертеры, включая конвертер WordPerfect, устанавливаемый совместно с Выпуск 2007 системы Office.

Дополнительные сведения о параметрах блокировки форматов файлов и планировании этих параметров см. в статье Планирование параметров блокировки форматов файлов для выпуска 2007 системы Microsoft Office.

Загрузить эту книгу

Для упрощения чтения и печати этот раздел включен в следующую книгу, доступную для загрузки:

Полный список доступных книг см. в разделе Загружаемое содержимое для набора ресурсов выпуска 2007 системы Office (на англ. языке).