2024. április 26., péntek

Gyorskeresés

Biztonsági rés az Excelben?

Írta: |

[ ÚJ BEJEGYZÉS ]

Találtam egy érdekes(???) hibát az excelben.

Csináltam valakinek egy szép, összetett, bonyolult excel táblát, aminek csak bizonyos mezőibe lehet írni, a többi le van védve, zárolt, képlet elrejtve minden mezőből.
Mentéskor jelszó megadva, teljes munkafüzet védelem. Csak adott cella jelölhető ki, és írható bele.

Megnyitom MS excelben, kiváló. csak az engedélyezett mezőkbe lehet írni, képlet letiltva.

Megnyitom azonban OpenOffice 3-al, és röhögve nincs védve a file, bárhova írhatok, képletek publikusak.
Kvázi semmilyen jelszótörő program nem kell egy levédett excel táblához, csak meg kell nyitni OOO-val és elmenteni?
Azért ez elég durva...

Hozzászólások

(#1) szombatitomi


szombatitomi
aktív tag

Mit vártál a ms-tól? FAIL. :O

(#2) biker válasza szombatitomi (#1) üzenetére


biker
nagyúr

konkrétan megnyitom ooo-val, elmentem, és már MS excellel is lehet bármit szerkeszteni, és másik jelszóval újramenteni esetleg

Elektromos autó töltő berendezések | Mesterséges növényvilágítás | Mai ajánlatunk: www.gerisoft.hu | www.e-autotoltokabel.hu | www.agrar-vilagitas.hu |

(#3) #65675776


#65675776
törölt tag

Ez inkább az OOO hibája, mint az Excel-é...

(#4) szombatitomi válasza #65675776 (#3) üzenetére


szombatitomi
aktív tag

Miért? Az OOO-nak az a dolga, hogy megnyissa a fájlokat. Az Excel ezen részének pedig az a dolga, hogy titkosítsa a fájlokat. Tehát akkor hol is van a hiba?

(#5) biker válasza #65675776 (#3) üzenetére


biker
nagyúr

???
ha egy zárat ki lehet nyitni egy csavarhúzóval, az a csavarhúzó hibája?
szerintem a záré.

írjanak olyan védelmet, ami működik. érdekes a hozzáállásod, hogy nem az excel hibája, hogy a védelem nem véd...

Elektromos autó töltő berendezések | Mesterséges növényvilágítás | Mai ajánlatunk: www.gerisoft.hu | www.e-autotoltokabel.hu | www.agrar-vilagitas.hu |

(#6) venember83


venember83
nagyúr

Ezzel a hibával már én is szembesültem, csak még érdekesebb esetben, két különböző Excel verzió volt a használt program, az újabbal levédtem bizonyos mezőket, tán ez volt a 2007-es verzió, a 2003-assal meg vígan szerkesztgethettem megosztott dokumentum esetén. Érthetetlen a dolog.

(#7) #65675776 válasza biker (#5) üzenetére


#65675776
törölt tag

Ha meg akarja nyitni azt a file-t, akkor ismernie kel az adott sw-nek a titkosítási algoritmusokat. Azt is tudnia kell, hol van a file-on belül eltárolva a jelszó. Amennyiben az alkalmazás dekóderét úgy írták meg, hogy automatikusan megnyissa teljes joggal a védett file-okat, akkor ez az eredmény. Bármit tudsz benne szerkeszteni. És a jelek szerint újra elmentve már védelem nélkül ment. Ez bizony nem az MS Office hibája, és nem is a védelmi rendszeré, hanem a dekóderé és az azt használó alkalmazásé. (Pl így lehet egyes PDF olvasókban a védett file-okat is nyomtatni, még akkor is ha azt letiltotta a szerkesztő. És ez sem a PDF/Acrobat hibája. De a csavarhúzós párhuzamra: ha egy mókolt Boxon fut a warez játék, akkor az az eredeti Box hibája? Nem, megkerülték a beépített védelmet. Ezt teszi a jelek szerint az OOO is.)

Ami azt illeti anno a DVD másolásvédelmét is egy gányul megírt program miatt tudták feltörni. És az sem magának a DVD-Video szabványnak a hibája, hanem egy 3rd party alkalmazásnak.

venember83: No igen, a MS is tud érdekesen írni dekódereket. Volt már több az általad említetthez hasonló probléma. Akkor is a dekóder lett javítva. Aztán, hogy felteszi-e az ember a javítást, az már egy másik kérdés. Egyébként amikor valami újdonság kerül be egy formátumba, akkor azt a régi verziónak figyelmen kívül kell hagynia. Persze kérdés ezt hogyan oldja meg. Két lehetőség van rá: egyáltalán nem jeleníti meg, vagy az ismert megoldással megpróbálja dekódolni. Utóbbi esetben fordul elő ilyesmi.

[ Szerkesztve ]

(#8) szablya válasza #65675776 (#7) üzenetére


szablya
tag

Akkor végül is mire jó ez az MS féle parasztvakítás titkosítás? :))

Madarat tolláról, embert desktopjáról. | Inni és inni adni. | Ellopták az alisok a tankot. | Az igazi tuningos Prescott kávét iszik. - all by szablya | "Igazat az igazaknak, zárják be a hazugokat!" \m/

(#9) Gyuri16 válasza #65675776 (#7) üzenetére


Gyuri16
senior tag

Ha meg akarja nyitni azt a file-t, akkor ismernie kel az adott sw-nek a titkosítási algoritmusokat. Azt is tudnia kell, hol van a file-on belül eltárolva a jelszó. Amennyiben az alkalmazás dekóderét úgy írták meg, hogy automatikusan megnyissa teljes joggal a védett file-okat, akkor ez az eredmény. Bármit tudsz benne szerkeszteni. És a jelek szerint újra elmentve már védelem nélkül ment.

szerintem itt szo sincs titkositasi algoritmusrol, egyszeruen meg van jelolve, hogy nem lehet atirni, aztan hogy ezt a program figyelembe-e veszi mar mas dolog. egy fajlt nem lehet vedeni a megvaltoztatastol, egyedul azt tudod ellenorizni, hogy egy altalad kiadott dokumentumot modositott-e valaki (elektronikus alairas).

De a csavarhúzós párhuzamra: ha egy mókolt Boxon fut a warez játék, akkor az az eredeti Box hibája? Nem, megkerülték a beépített védelmet.

hat ez eleg fura megfogalmazas. azert tudtak megkerulni a vedelmet, mert nem volt eleg jo. ez kinek a hibaja? ha igy allsz hozza a biztonsaghoz, akkor nem kellene semmit se csinalni, hisz ha odairom egy dokumentumba, hogy ne valtoztasd meg, es megis megteszed akkor megkerulted a vedelmet.

Nem vagyok egoista, csak uborkagyalu!

(#10) malwy


malwy
senior tag

Én úgy látom, hogy van egy fontos adattáblám, amit le akarok védeni, hogy senki ne tudja lelopni, vagy átírni, vagy akármi. Tehát le kell védenem. Különböző eszközök állnak rendelkezésemre: beépített, illetve más féltől származó védelmi rendszerek. Na most, ha a beépített egyszerűen megkerülhető annyival, hogy másik programmal nyitom meg a fájlt, akkor gyakorlatilag a védelem fabatkák sem ér. Tehát jó szar a védelem.

Másrészt mondjuk OpenOffice meg mér nem kezeli a ms-os jelszózást rendesen?

De fő álláspontom az első bekezdés, hiszen a védelem alkalmatlan arra, hogy levédjem adataimat.

További hozzászólások megtekintése...
Copyright © 2000-2024 PROHARDVER Informatikai Kft.