Microsoft Office、インターネットから取得したマクロのデフォルトブロックを取りやめ 34
ストーリー by headless
延期 部門より
延期 部門より
Microsoft は主要な 5 つの Office アプリケーションでインターネットから取得した VBA マクロの実行をデフォルトでブロックする計画を 2 月に発表しているが、計画は取りやめとなり、静かにロールバックを開始したようだ
(BleepingComputer の記事、
The Verge の記事、
Neowin の記事、
On MSFT の記事)。
計画中止は当初、Microsoft 365 のメッセージセンターで管理者向けに通知されるのみだったが、2 月に計画を発表したブログ記事では質問に答える形で変更が明らかにされ、記事本文にもその後追記された。Microsoft Docs の記事にも追記されている。内容としてはフィードバックを受けて変更を取り消し、再度提供すべく準備を進めているといったものだ。計画中止に至った具体的なフィードバックの内容には触れられておらず、Microsoft の広報担当者は追加で発表できるような情報はないと BleepingComputer に回答したという。
ただし、デフォルトブロックのロールアウト以降、Office アプリ内で直接マクロを有効化できなくなったため、混乱したユーザーが多かったようだ。VBA マクロは幅広い攻撃に使われており、デフォルトでのブロックはセキュリティ向上につながると評価される一方、コミュニケーション不足も指摘されていた。
計画中止は当初、Microsoft 365 のメッセージセンターで管理者向けに通知されるのみだったが、2 月に計画を発表したブログ記事では質問に答える形で変更が明らかにされ、記事本文にもその後追記された。Microsoft Docs の記事にも追記されている。内容としてはフィードバックを受けて変更を取り消し、再度提供すべく準備を進めているといったものだ。計画中止に至った具体的なフィードバックの内容には触れられておらず、Microsoft の広報担当者は追加で発表できるような情報はないと BleepingComputer に回答したという。
ただし、デフォルトブロックのロールアウト以降、Office アプリ内で直接マクロを有効化できなくなったため、混乱したユーザーが多かったようだ。VBA マクロは幅広い攻撃に使われており、デフォルトでのブロックはセキュリティ向上につながると評価される一方、コミュニケーション不足も指摘されていた。
いや有効化の手順は残しておけよ (スコア:3, すばらしい洞察)
ただし、デフォルトブロックのロールアウト以降、Office アプリ内で直接マクロを有効化できなくなったため、
これが原因だろ?
社内でSharepoint経由でマクロ入りのExcelファイルをやり取りするなんて割とあるシチュエーションだし。
それが不可能(困難)になったら、そりゃあ反発されるでしょ。
Re:いや有効化の手順は残しておけよ (スコア:1)
VBAマクロを排除したい気持ちはわかるけど毎度やり方が雑で乱暴だから、
何か押し付けるたびに「すべて常に許可」な方向へ病巣が増えるばかり。
必要なものを代替策もなしに無理矢理とりあげようとする悪癖は
長期的に損だってことMSはそろそろ学べよと願う次第。
Re: (スコア:0)
うーん。だけど部分的に対処すると、なにかあった時に無条件で「MSが悪い」にされちゃうからなぁ。
ほら、WindowsUpdateしてないのが悪いのになぜかMSが悪いことにされた騒ぎなんて過去に何度でもあるし。
それを踏まえるとMS的には禁止、あとはユーザーが自らの意志でそれを許可した以上責任はそちらみたいな方向に舵を切りたくなるのも当然では?
病巣もなにも、皆がそれを望んでいるとしか。
とかくなんでもMSが悪いといって懲罰加えるんだから、ドンドン自由度が奪われて行くんだよなぁ……。
Re: (スコア:0)
とかくなんでもユーザが悪いといって懲罰加えるんだから、の間違いかな?
Re: (スコア:0)
多分、この手のセキュリティーの問題には技術的な側面と運用の側面があって
VBA マクロの技術的な側面から見ると「VBA はサンドボックスではなく、通常のインタプリターであり、セキュリティー上の制限が無い」 この点から見ると、現状有効な手は「無効化」しかない
ユースケースで見ると「給与明細の一覧表示・印刷機能を仕込んだ、パスワード保護付きの Excel マクロブックを送りたい」 この点から見ると、現状妥協して使える方法は「マクロのデジタル署名」で発行者の身元証明をし、安全を担保する方法が考えられる
Re: (スコア:0)
VBAを実行するためのサンドボックス環境を作るとか、DLLやCOM等の外部呼び出しだけを禁止するとか、そういう段階を踏むようなのはMSはしないよね。
前にExcelマクロとしてpythonどう?ってアンケートしてた気がするし、そのうちマクロ全体が新しくなるんじゃないかな。
コピペ (スコア:0)
やめてくれ。
コピペでいいから、多少は把握しているVBA以外使えないようにしてくれ。
Re: (スコア:0)
もうちょっとわかりやすく頼む
計画中止に至った具体的なフィードバックの内容には触れられておらず (スコア:0)
ソコ分かんねぇとなんとも言えんわ。。
ユーザー多いせいか驚愕する使い方に出会うこともあるし。
Re:計画中止に至った具体的なフィードバックの内容には触れられておらず (スコア:2, 興味深い)
出会ったことがある微妙な使い方はこの位でしたかね・・・
Re: (スコア:0)
ギクッ
ひょっとして同じ所で働いていないよね?
Re: (スコア:0)
#4286933ですが何か所かで見かけてるから。。源流は同じなのかなぁ?
Re: (スコア:0)
入れ会前のFM-Rで動いていたマクロが入れ替え先の9801で動かないってあって
確認するとコンベンショナルメモリを使い切って居る物で9801ではメモリ不足で動かなかったのがあった
いっそのこと (スコア:0)
Microsoft Officeの利用を取りやめた方がいいのでは
いつまで90年代気分なんだ
他力本願 (スコア:3, おもしろおかしい)
MS Office的な発想のオフィスツールからの脱却は正直オープンソース勢に期待してた。
→ 誰かがいい感じのソフトを開発してくれるなんて事はあるわけなかった。
→ もうMS Officeでいいか。
Re:他力本願 (スコア:1)
誰かがいい感じのソフトを開発しても、他のみんなが使ってるMSOfficeを使うしかないからですよ。
Re: (スコア:0)
まず、いい感じのソフトを開発してから言いなさいよ
Re: (スコア:0)
あなたがMS Officeの事を最高にいい感じのソフトだと思っていることを否定しませんよ。
しかし、私が思ういい感じのソフトがあっても周りに合わせるしかない現状があるのです。
あなたみたいな逸般人は、どのように捉えているかわからないが
MSOfficeを好きで使っている一般人はどのくらいいるだろうか?
MSOfficeしか知らない、MSOfficeしか使ったことがない人が大半でしょう。
※私も逸般人の自覚があります。
Re: (スコア:0)
GNUの目的についてストールマンが言ったことのパクリですけど、オープンソースの目的は何か画期的なものを生み出すことではなく、クローズソースを置き換えることですから、良くて既存の改良品、悪くて劣化コピーになるのは仕方がない。
Re: (スコア:0)
Office97,VB6程度の機能でおおよそ良いのだろ?したらLibreOfficeでも使っとけ。
完全互換を諦めれば、そこそこ使えるぞ。
Re: (スコア:0)
より劣ったソフトウェアを勧めてくる意味が全く分からない。
LibreOfficeを私が劣っていると考える以前に、あなたがそう認めるものを勧める意味が。
Re: (スコア:0)
MS-Officeは2017以降、劣化の一途を辿っているのだから、現在のMS-Officeに不満があるなら乗り換えを検討しても良いのでは?
劣っていても求める機能・性能があれば用は足りる。
高機能・多機能でも求める機能・性能が無ければ評価が低くなって当然。
Re: (スコア:0)
MS-Office2017って何だろう
Re: (スコア:0)
パクりなんじゃない?
# リボン搭載のOffice 2007の事を言いたいのだろう。
# 確かに2007はファイルメニューがオフィスボタンになるという失敗感が有ったけど2010でファイルが復活したしな。
Re:いっそのこと (スコア:1)
>いつまで90年代気分なんだ
ブーメラン頭にぶっ刺さってんぞ
Re: (スコア:0)
こめんプラスモデするつもりが誤操作でマイナスになっちゃった
Re: (スコア:0)
Officeよりも使いにくいデータベースや管理ソフトを売ってて恥ずかしくないの?
Re: (スコア:0)
ご自分の特殊性癖を披露するのはお控えになった方がよろしいかと。
32ビット版Officeを廃止するとWindowsが終わる (スコア:0)
マクロの互換のためにボリュームライセンス版Officeをダウングレード迄して使いいている状況だからね。
何で互換性がない糞仕様なんだか…
Re: (スコア:0)
あなたみたいな人に配慮しすぎたせいでMicrosoft製品の進化が止まってライバルの台頭を許したんだぞ。
Re: (スコア:0)
ライバルなんてあったっけ?
Re: (スコア:0)
Microsoftは何をするにしても設計する能力が欠けている
その場限りの設計がすべて悪いとしか言えない。
もっと早く潰れるべきだったが答えでしょ
みんな苦労することもなかったし
Re: (スコア:0)
いずれ現状の体制を捨てざるを得ない時が来て、どうせ互換性が無いならアパッチでもリブレでもOSSのOfficeにしたら?
K???Office?俺は止めておく。
代替データストリーム (スコア:0)
ファイルのハッシュ値はどう比べても同じなのに、デデュープでは違うファイルと判定されて参ったね
Zone.Identifier、お前だよ