Pour protéger votre sécurité et votre confidentialité, Microsoft Office est configuré par défaut pour bloquer le contenu externe, tel que les images, les médias liés, les liens hypertexte et les connexions de données, dans les classeurs et les présentations. Le blocage de contenu externe permet d’éviter les balises web et autres méthodes intrusives utilisées par les pirates pour envahir votre vie privée et vous inciter à exécuter du code malveillant à votre insu ou sans votre consentement.
Qu’est-ce que le contenu externe et pourquoi les balises web sont-elles une menace potentielle ?
Le contenu externe est tout contenu lié à partir d’Internet ou d’un intranet à un classeur ou à une présentation. Les images, les médias liés, les connexions de données et les modèles sont des exemples de contenu externe.
Les pirates informatiques peuvent utiliser du contenu externe comme balises Web. Les balises web renvoient des informations de votre ordinateur au serveur qui héberge le contenu externe. Les types de balises Web sont les suivants :
- Images : Un pirate informatique vous envoie un classeur ou une présentation contenant des images. Lorsque vous ouvrez le fichier, l’image est téléchargée et les informations sur le fichier sont renvoyées au serveur externe.
- Images dans les messages électroniques Outlook : Microsoft Office dispose de son propre mécanisme pour bloquer le contenu externe dans les messages. Cela permet de vous protéger contre les balises web qui pourraient autrement capturer votre adresse e-mail. Pour plus d’informations, voir Bloquer ou débloquer les téléchargements automatiques d’images dans les messages électroniques.
- Médias liés : Un pirate vous envoie une présentation en tant que pièce jointe dans un e-mail. La présentation contient un objet multimédia, tel qu’un son, qui est lié à un serveur externe. Lorsque vous ouvrez la présentation dans Microsoft PowerPoint, l’objet multimédia est lu et exécute à son tour du code qui exécute un script malveillant qui endommage votre ordinateur.
- Connexions de données : Un pirate informatique crée un classeur et vous l’envoie en tant que pièce jointe dans un message électronique. Le classeur contient du code qui extrait ou envoie des données vers une base de données. Le pirate ne dispose pas des autorisations d’accès à la base de données, contrairement à vous. Par conséquent, lorsque vous ouvrez le classeur dans Microsoft Excel, le code s’exécute et accède à la base de données en utilisant vos informations d’identification. Les données peuvent ensuite être consultées ou modifiées à votre insu ou sans votre consentement.
Comment le Centre de gestion de la confidentialité m’aide-t-il à me protéger contre le contenu externe ?
Si des connexions de données externes sont présentes dans votre classeur ou présentation, lorsque vous ouvrez le fichier, une barre professionnelle vous informe que le contenu externe a été désactivé.
Cliquez sur Activer le contenu dans la barre d’entreprise si vous souhaitez débloquer le contenu externe. Pour savoir comment prendre une décision sécurisée avant de cliquer sur une option, voir la section suivante.
Que dois-je faire lorsqu’un avertissement de sécurité me demande si je souhaite activer ou désactiver le contenu externe ?
Lorsqu’une boîte de dialogue de sécurité s’affiche, vous avez la possibilité d’activer le contenu externe ou de le laisser bloqué. Vous ne devez activer le contenu externe que si vous êtes sûr qu’il provient d’une source fiable.
Important
Si vous êtes sûr que le contenu externe d’un classeur ou d’une présentation est digne de confiance et si vous ne voulez plus être averti de ce contenu externe spécifique, au lieu de modifier les paramètres par défaut du Centre de gestion de la confidentialité à un niveau de sécurité moins sûr, il est préférable de déplacer le fichier vers un emplacement approuvé. Les Files des emplacements approuvés sont autorisés à s’exécuter sans être vérifiés par le système de sécurité du Centre de gestion de la confidentialité.
Modifier les paramètres de contenu externe pour Excel dans le Centre de gestion de la confidentialité
Les paramètres de sécurité du contenu externe se trouvent dans le Centre de gestion de la confidentialité pour Microsoft Excel uniquement. Vous ne pouvez pas modifier globalement les paramètres de contenu externe pour Microsoft PowerPoint dans le Centre de gestion de la confidentialité.
Si vous travaillez dans une organisation, votre administrateur système a peut-être déjà modifié les paramètres par défaut, ce qui peut vous empêcher de les modifier vous-même. Voici les différents paramètres de contenu externe pour Excel dans le Centre de gestion de la confidentialité.
Modifier les paramètres des connexions de données
Dans Excel, cliquez sur l’onglet Fichier .
- Activer toutes les connexions de données (non recommandé) : Cliquez sur cette option si vous souhaitez ouvrir des classeurs qui contiennent des connexions de données externes et créer des connexions à des données externes dans le classeur actif sans recevoir d’avertissements de sécurité. Nous ne recommandons pas cette option, car les connexions à une source de données externe que vous ne connaissez pas peuvent être dangereuses et parce que vous ne recevez aucun avertissement de sécurité lorsque vous ouvrez un classeur à partir de n’importe quel emplacement. Utilisez cette option uniquement lorsque vous faites confiance aux sources de données des connexions de données externes. Vous pouvez sélectionner cette option temporairement, puis rétablir le paramètre par défaut lorsque vous n’en avez plus besoin.
- Demander à l’utilisateur les informations sur les connexions de données : Il s’agit de l’option par défaut. Cliquez sur cette option si vous souhaitez recevoir un avertissement de sécurité chaque fois qu’un classeur contenant des connexions de données externes est ouvert et chaque fois qu’une connexion de données externes est créée dans le classeur actuel. Les avertissements de sécurité vous permettent d’activer ou de désactiver les connexions de données pour chaque classeur que vous ouvrez au cas par cas.
- Désactiver toutes les connexions de données : Cliquez sur cette option si vous ne souhaitez pas activer les connexions de données externes dans le classeur actuel. Lorsque vous choisissez cette option, aucune connexion de données n’est jamais liée dans un classeur que vous ouvrez. Si vous créez de nouvelles connexions de données externes après l’ouverture d’un classeur, ces connexions de données ne sont pas activées lorsque vous ouvrez à nouveau le classeur. Il s’agit d’un paramètre très restrictif qui peut empêcher certaines fonctionnalités de fonctionner comme prévu.
Modifier les paramètres des liens de classeur
Dans Excel, cliquez sur l’onglet Fichier .
- Activer la mise à jour automatique pour tous les liens de classeur (non recommandé) : Cliquez sur cette option si vous voulez que les liens de données d’un autre classeur soient automatiquement mis à jour dans le classeur actuel sans recevoir d’avertissement de sécurité. Nous ne recommandons pas cette option, car la mise à jour automatique des liens vers des données de classeurs que vous ne connaissez pas peut être nuisible. Utilisez cette option uniquement lorsque vous faites confiance aux classeurs auxquels les données sont liées. Vous pouvez sélectionner cette option temporairement, puis rétablir le paramètre par défaut lorsque vous n’en avez plus besoin.
- Inviter l’utilisateur à activer la mise à jour automatique pour les liens de classeur : Il s’agit de l’option par défaut. Cliquez sur cette option si vous voulez recevoir un avertissement de sécurité chaque fois que vous exécutez des mises à jour automatiques dans le classeur actif pour les liens vers des données d’un autre classeur.
- Désactiver la mise à jour automatique des liens de classeur : Cliquez sur cette option si vous ne souhaitez pas que les liens du classeur actif avec les données d’un autre classeur soient automatiquement mis à jour.
Modifier les paramètres des types de données liés
Lorsque vous créez des types de données liées, Excel se connecte à une source de données en ligne et renvoie des informations détaillées sur certaines valeurs, telles que les actions ou les zones géographiques de l’entreprise. Par instance, la conversion du mot Microsoft en type de données liées renvoie des informations sur Microsoft Corporation, telles que l’emplacement, le nombre d’employés, le cours de l’action, etc.
Dans Excel, cliquez sur l’onglet Fichier .
- Activer tous les types de données liées (non recommandé) : Cliquez sur cette option si vous souhaitez créer des types de données liés sans recevoir d’avertissement de sécurité. Les données pour les types de données liées sont actuellement fournies par le biais de Microsoft, mais comme pour toutes les données externes, vous ne devez choisir cette option que si vous faites confiance à la source de données. Vous pouvez sélectionner cette option temporairement, puis rétablir le paramètre par défaut lorsque vous n’en avez plus besoin.
- Interrogez l’utilisateur sur les types de données liées : Il s’agit de l’option par défaut. Cliquez sur cette option si vous souhaitez recevoir un avertissement de sécurité chaque fois que vous créez des types de données liés.
- Désactiver la mise à jour automatique des types de données liées : Cliquez sur cette option si vous ne souhaitez pas activer les types de données liées.
Modifier les paramètres de l’échange dynamique de données
L’échange dynamique de données (DDE) est une ancienne technologie Microsoft qui transfère des données entre applications.
Dans Excel, cliquez sur l’onglet Fichier .
- Activer la recherche dynamique de données Exchange Server : cochez cette option si vous souhaitez activer la recherche dynamique de données Exchange Server. Si cette option est cochée, les serveurs DDE déjà en cours d’exécution seront visibles et utilisables. Par défaut, cette option est cochée.
- Activer le lancement de données dynamiques Exchange Server (non recommandé) : cochez cette option si vous souhaitez activer le lancement du serveur Exchange de données dynamiques. Si cette option est cochée, Excel démarre les serveurs DDE qui ne sont pas déjà en cours d’exécution et autorisent l’envoi de données hors d’Excel. Pour des raisons de sécurité, il est recommandé de ne pas cocher cette case. Par défaut, cette option est désactivée.
Modifier les paramètres d’ouverture de fichiers de requête Microsoft (.iqy, .oqy, .dqy et .rqy) à partir d’une source non approuvée
À l’aide de Microsoft Query, vous pouvez vous connecter à des sources de données externes, sélectionner des données provenant de ces sources externes, importer ces données dans votre feuille de calcul et actualiser les données si nécessaire pour maintenir les données de votre feuille de calcul synchronisées avec les données des sources externes.
Dans Excel, cliquez sur l’onglet Fichier .
Cliquez sur Options>,Centre de> gestion de laconfidentialité, Paramètres du Centre de gestion de la confidentialité, puis sur Contenu externe.
Il n’y a qu’une seule option :
- Bloquez toujours la connexion des fichiers Microsoft Query non approuvés (.iqy, .oqy, .dqy et .rqy) Activez cette option si vous souhaitez bloquer les connexions aux fichiers Microsoft Query.
Vous avez besoin d’une aide supplémentaire ?
Vous pouvez toujours poser des questions à un expert de la Communauté technique Excel ou obtenir de l’aide dans les Communautés.