Portál AbcLinuxu, 14. května 2025 15:12
Staci si pozriet statistiky o pocte virusov pre M$Office a pre OpenOffice.orga to jako vypovídá o čem? že OOo je mnohem méně rozšířená, tudíž nikomu nestojí zato psát pro to viry (byť by to bylo třeba tisíckrát jednodušší)?
No, pokud jsem pochopil správně ten anglický překlad, tak se jedná spíš o koncepční prvky než o "nedospělost", neboli že OpenOffice neprudí uživatele při otevírání dokumentů obsahující makra apod.
Navíc se v dalším článku na tohle téma uvádí, že Eric Filiol (který tomu testu šéfoval) byl velmi příjemně překvapen pružností, s jakou zareagovala OpenOffice.org a na změně tohoto uživatelského konceptu se v zájmu zvýšení bezpečnosti projektu údajně již pracuje (bylo by fajn, kdyby se k tomu vyjádřil někdo z vývojového týmu, kdo do toho víc vidí).
OpenOffice neprudí uživatele při otevírání dokumentů obsahující makra apod.negativní (čti: prudí)
Buď jsem špatně to pochopil nebo mám "jiný" OpenOffice ... pokud uložím soubor obsahující makra a následně jej otevřu (i na jiném stroji), tak mě OpenOffice žádnou hláškou typu: "Bacha, tento soubor obsahuje makro, popř. jiný potenciálně škodlivý kód!" neotravuje a soubor v pohodě otevře.
Netvrdím, že to není bezpečnostní riziko, nicméně mi to tak vyhovuje./p>
Hmm, že by to s tím "podstrčením škodlivého kódu v dokumentu" souviselo s tím, že pokud se mi podaří ten dokument uložit před otevřením do "důvěryhodného umístění", tak potom se už nic nekontroluje?
Pokud ano, tak je to v tomto případě PEBKAC, a když uživatel čučí na každou nedůvěryhodnou krávovinu typu Anna_Kournikovova_naked.odt apod., tak ať se nediví ... předpokládám, že spouštět OpenOffice pod rootem nebo přes sudo
rozumně uvažující člověk nebude
Pod Linuxem & spol. ne, ale obávám se, že pod MS Windows stále ještě jede převážná většina (minimálně domácích) uživatelů s právy administrátora. :-/předpokládám, že spouštět OpenOffice pod rootem nebo přes
sudo
rozumně uvažující člověk nebude
Hmm ... přenastavil ... no, asi jsem si je přiohnul k obrazu svému, ale jestli jsem si tu hlášku vypnul, to už si opravdu nevzpomenu :)
Nicméně v tom článku píšou:
In some instances, malevolent macros were considered to be secure by the open-source package, and as a result, users were not informed when they were executed. This was in contrast to Office, which barrages users with warnings each time a document with macros is opened.
Moje angličtina není zrovna brilantní, ale pochopil jsem to tak, že pokud v nějakém dokumentu podstrčí OpenOffice specifické makro, tak to vyhodnotí jako "neškodný dokument" a neinformuje o přítomnosti makra ani, když mám zapnuté hlášky o makrech...
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.