Для захисту безпеки та конфіденційності Microsoft Office за замовчуванням налаштовано на блокування зовнішнього вмісту – зображень, зв'язаних медіафайлів, гіперпосилань і зв'язків із даними – у книгах і презентаціях. Блокування зовнішнього вмісту допомагає запобігти використанню веб-маяків та інших нав'язливих методів, за допомогою яких хакери вторгаються у ваше приватне життя та змушують вас запускати зловмисний код без вашого відома й дозволу.
Що таке зовнішній вміст, і чому веб-маяки становлять потенційну загрозу?
Зовнішній вміст – це будь-який вміст, зв'язаний із книгою або презентацією з Інтернету або інтрамережі. Прикладами зовнішнього вмісту є зображення, зв'язані медіафайли, зв'язки з даними та шаблони.
Хакери можуть використовувати зовнішній вміст як веб-маяки. Веб-маяки надсилають відомості з комп'ютера назад на сервер, на якому розміщено зовнішній вміст. Веб-маяки бувають таких типів:
- Зображення: Хакер надсилає на рецензування книгу або презентацію із зображеннями. Під час відкриття файлу зображення завантажується, і відомості про нього переносяться назад на зовнішній сервер.
- Зображення в повідомленнях електронної пошти Outlook: У Microsoft Office є власний механізм блокування зовнішнього вмісту повідомлень. Це допомагає захиститися від веб-маяків, які інакше могли б захопити вашу адресу електронної пошти. Докладні відомості див. в статті "Блокування та розблокування автоматичного завантаження зображень у повідомленнях електронної пошти".
- Пов'язані медіафайли: Хакер надсилає презентацію як вкладення в повідомленні електронної пошти. Презентація містить медіаоб'єкт (наприклад, звук), зв'язаний із зовнішнім сервером. Коли ви відкриваєте презентацію в Microsoft PowerPoint, медіаоб'єкт відтворюється і, у свою чергу, виконує код, який запускає зловмисний сценарій, що завдає шкоди вашому комп'ютеру.
- Зв'язки даних. Хакер створює книгу та надсилає її вам як вкладення в повідомленні електронної пошти. Книга містить код, що отримує дані з бази даних або надсилає їх до неї. На відміну від вас, хакер не має дозволів на доступ до бази даних. У результаті, коли ви відкриваєте книгу в програмі Microsoft Excel, код виконується та отримує доступ до бази даних за вашими обліковими даними. Після цього ви можете отримати доступ до даних або змінити їх без вашого відома чи згоди.
Як Центр безпеки та конфіденційності допомагає захистити мене від зовнішнього вмісту?
Якщо у книзі або презентації є зв'язки із зовнішніми даними, коли ви відкриваєте файл, бізнес-панель сповіщає про те, що зовнішній вміст вимкнуто.
Натисніть кнопку Увімкнути вміст на робочому рядку, щоб розблокувати зовнішній вміст. Щоб дізнатися, як прийняти безпечне рішення, перш ніж вибирати параметр, ознайомтеся з наступним розділом.
Що робити, коли в попередженні системи безпеки з'являється запит на ввімкнення або вимкнення зовнішнього вмісту?
Коли з'являється діалогове вікно системи безпеки, можна увімкнути зовнішній вміст або залишити його заблокованим. Вмикайте зовнішній вміст, лише якщо впевнені в його надходженні з надійного джерела.
Важливо
Якщо ви впевнені, що зовнішній вміст у книзі або презентації надійний, і якщо не бажаєте отримувати сповіщення про цей конкретний зовнішній вміст знову, замість змінення рівня безпеки Центру безпеки та конфіденційності за промовчанням на менш надійний, краще перемістити файл до надійного розташування. FilesFiles в надійних розташуваннях дозволяється запускати без перевірки системою безпеки Центру безпеки та конфіденційності.
Змінення настройок зовнішнього вмісту для Excel у Центрі безпеки та конфіденційності
Настройки захисту зовнішнього вмісту містяться лише в Центрі безпеки та конфіденційності для Microsoft Excel. У Центрі безпеки та конфіденційності неможливо глобально змінити настройки зовнішнього вмісту для Microsoft PowerPoint.
Якщо ви працюєте в організації, системний адміністратор уже змінив настройки за промовчанням, і це може перешкоджати вам самостійно змінювати їх. Нижче наведено різні настройки зовнішнього вмісту для Excel у Центрі безпеки та конфіденційності.
Змінення настройок зв'язків даних
У програмі Excel перейдіть на вкладку "Файл ".
- Увімкнути всі зв'язки з даними (не рекомендовано). Виберіть цей параметр, якщо потрібно відкривати книги, які містять зв'язки із зовнішніми даними, і створювати підключення до зовнішніх даних у поточній книзі без отримання попереджень системи безпеки. Ми не радимо використовувати цей варіант, оскільки підключення до незнайомого зовнішнього джерела даних може бути шкідливим, а також тому, що під час відкриття книги з будь-якого розташування не відображається попередження системи безпеки. Використовуйте цей параметр, тільки якщо довіряєте джерелам даних зовнішніх зв'язків даних. Цей параметр можна тимчасово вибрати, а потім, коли він стане непотрібним, повернутися до стандартного значення.
- Запит користувача про зв'язки даних: Цей параметр вибрано за замовчуванням. Виберіть цей параметр, щоб отримувати попередження системи безпеки щоразу, коли відкривається книга, яка містить зв'язки із зовнішніми даними, а також коли в поточній книзі створюється зв'язок із зовнішніми даними. Попередження системи безпеки дають змогу вмикати або вимикати зв'язки з даними для кожної книги, яку потрібно відкрити в кожному окремому випадку.
- Вимкнути всі зв'язки даних. Виберіть цей параметр, якщо не потрібно вмикати будь-які зв'язки із зовнішніми даними в поточній книзі. Якщо вибрати цей параметр, жодні зв'язки з даними у відкритій книзі не буде підключено. Якщо створити нові зв'язки із зовнішніми даними, відкривши книгу, вони не ввімкнуться під час повторного відкриття книги. Це дуже обмежувальна настройка, яка може призвести до неналежної роботи деяких функцій.
Змінення параметрів зв'язків книги
У програмі Excel перейдіть на вкладку "Файл ".
- Увімкнути автоматичне оновлення для всіх зв'язків книги (не рекомендовано): Виберіть цей параметр, якщо потрібно, щоб зв'язки з даними в іншій книзі автоматично оновлювалися в поточній книзі без отримання попередження системи безпеки. Ми не радимо використовувати цей варіант, оскільки автоматичне оновлення зв'язків із незнайомими вам даними може завдати шкоди. Цей параметр слід використовувати, тільки якщо ви довіряєте книгам, з якими зв'язано дані. Цей параметр можна тимчасово вибрати, а потім, коли він стане непотрібним, повернутися до стандартного значення.
- Запитувати користувача про автоматичне оновлення зв'язків книги: Цей параметр вибрано за замовчуванням. Виберіть цей параметр, щоб отримувати попередження системи безпеки щоразу, коли в поточній книзі запускаються автоматичні оновлення зв'язків із даними в іншій книзі.
- Вимкніть автоматичне оновлення зв'язків книги. Виберіть цей параметр, якщо не потрібно, щоб зв'язки поточної книги з даними в іншій книзі оновлювалися автоматично.
Змінення параметрів для зв'язаних типів даних
Коли ви створюєте зв'язані типи даних, Excel підключається до онлайнового джерела даних і повертає докладні відомості про певні значення, наприклад про акції компанії або географічне розташування. Наприклад, якщо перетворити слово Microsoft на зв'язаний тип даних, програма поверне відомості про корпорацію Microsoft, наприклад розташування, кількість працівників, вартість акцій тощо.
У програмі Excel перейдіть на вкладку "Файл ".
- Увімкнути всі зв'язані типи даних (не рекомендовано). Виберіть цей параметр, щоб створити зв'язані типи даних без отримання попередження системи безпеки. Дані для зв'язаних типів даних зараз надаються через корпорацію Майкрософт, але, як і у випадку з усіма зовнішніми даними, цей параметр слід вибирати, лише якщо ви довіряєте джерелу даних. Цей параметр можна тимчасово вибрати, а потім, коли він стане непотрібним, повернутися до стандартного значення.
- Запит користувача про зв'язані типи даних: Цей параметр вибрано за замовчуванням. Виберіть цей параметр, щоб отримувати попередження системи безпеки щоразу, коли ви створюєте зв'язані типи даних.
- Вимкніть автоматичне оновлення зв'язаних типів даних. Виберіть цей параметр, якщо зв'язані типи даних налаштовувати не потрібно.
Змінення параметрів динамічного обміну даними
Динамічний обмін даними (DDE) – це старіша технологія Microsoft, яка передає дані між програмами.
У програмі Excel перейдіть на вкладку "Файл ".
- Увімкнути динамічні дані Exchange Server підстановки: установіть цей прапорець, якщо потрібно увімкнути пошук на сервері динамічного обміну даними. Якщо цей прапорець установлено, робочі DDE-сервери будуть видимими та придатними до використання. За замовчуванням цей прапорець установлено.
- Увімкнути Exchange Server Dynamic Data Launch, (не рекомендовано). Установіть цей прапорець, якщо ви хочете увімкнути запуск сервера динамічного обміну даними. Якщо цей прапорець установлено, Excel запускає сервери DDE, які ще не працюють, і дозволяє надсилання даних із програми Excel. З міркувань безпеки ми радимо не встановлювати цей прапорець. За замовчуванням цей прапорець знято.
Змінення параметрів відкривання файлів Microsoft Query (IQY, OQY, DQY та RQY) із ненадійного джерела
За допомогою Microsoft Query можна підключитися до зовнішніх джерел даних, вибрати з них дані, імпортувати їх до аркуша та за потреби оновити, щоб дані аркуша синхронізувалися з даними зовнішніх джерел.
У програмі Excel перейдіть на вкладку "Файл ".
Виберіть елементи "Параметри", "Настройки> Центру >безпеки та конфіденційності", а потім – "Зовнішній вміст".
Варіант один:
- Завжди блокувати підключення до ненадійних файлів Microsoft Query (IQY, OQY, DQY та RQY) Установіть цей прапорець, щоб блокувати підключення до файлів Microsoft Query.
Потрібна додаткова довідка?
Ви завжди можете поставити запитання експерту в спільноті Tech у Excel або отримати підтримку в спільнотах.