パスワードを忘れた? アカウント作成
15727054 story
スラッシュバック

Microsoft Office、インターネットから取得したマクロのデフォルトブロックを取りやめ 34

ストーリー by headless
延期 部門より
Microsoft は主要な 5 つの Office アプリケーションでインターネットから取得した VBA マクロの実行をデフォルトでブロックする計画を 2 月に発表しているが、計画は取りやめとなり、静かにロールバックを開始したようだ (BleepingComputer の記事The Verge の記事Neowin の記事On MSFT の記事)。

計画中止は当初、Microsoft 365 のメッセージセンターで管理者向けに通知されるのみだったが、2 月に計画を発表したブログ記事では質問に答える形で変更が明らかにされ、記事本文にもその後追記された。Microsoft Docs の記事にも追記されている。内容としてはフィードバックを受けて変更を取り消し、再度提供すべく準備を進めているといったものだ。計画中止に至った具体的なフィードバックの内容には触れられておらず、Microsoft の広報担当者は追加で発表できるような情報はないと BleepingComputer に回答したという。

ただし、デフォルトブロックのロールアウト以降、Office アプリ内で直接マクロを有効化できなくなったため、混乱したユーザーが多かったようだ。VBA マクロは幅広い攻撃に使われており、デフォルトでのブロックはセキュリティ向上につながると評価される一方、コミュニケーション不足も指摘されていた。
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2022年07月10日 17時36分 (#4286991)

    ただし、デフォルトブロックのロールアウト以降、Office アプリ内で直接マクロを有効化できなくなったため、

    これが原因だろ?
    社内でSharepoint経由でマクロ入りのExcelファイルをやり取りするなんて割とあるシチュエーションだし。
    それが不可能(困難)になったら、そりゃあ反発されるでしょ。

    • by Anonymous Coward on 2022年07月10日 23時16分 (#4287108)

      VBAマクロを排除したい気持ちはわかるけど毎度やり方が雑で乱暴だから、
      何か押し付けるたびに「すべて常に許可」な方向へ病巣が増えるばかり。

      必要なものを代替策もなしに無理矢理とりあげようとする悪癖は
      長期的に損だってことMSはそろそろ学べよと願う次第。

      親コメント
      • by Anonymous Coward

        うーん。だけど部分的に対処すると、なにかあった時に無条件で「MSが悪い」にされちゃうからなぁ。
        ほら、WindowsUpdateしてないのが悪いのになぜかMSが悪いことにされた騒ぎなんて過去に何度でもあるし。
        それを踏まえるとMS的には禁止、あとはユーザーが自らの意志でそれを許可した以上責任はそちらみたいな方向に舵を切りたくなるのも当然では?
        病巣もなにも、皆がそれを望んでいるとしか。

        とかくなんでもMSが悪いといって懲罰加えるんだから、ドンドン自由度が奪われて行くんだよなぁ……。

        • by Anonymous Coward

          とかくなんでもユーザが悪いといって懲罰加えるんだから、の間違いかな?

      • by Anonymous Coward

        多分、この手のセキュリティーの問題には技術的な側面と運用の側面があって

        VBA マクロの技術的な側面から見ると「VBA はサンドボックスではなく、通常のインタプリターであり、セキュリティー上の制限が無い」 この点から見ると、現状有効な手は「無効化」しかない

        ユースケースで見ると「給与明細の一覧表示・印刷機能を仕込んだ、パスワード保護付きの Excel マクロブックを送りたい」 この点から見ると、現状妥協して使える方法は「マクロのデジタル署名」で発行者の身元証明をし、安全を担保する方法が考えられる

        • by Anonymous Coward

          VBAを実行するためのサンドボックス環境を作るとか、DLLやCOM等の外部呼び出しだけを禁止するとか、そういう段階を踏むようなのはMSはしないよね。
          前にExcelマクロとしてpythonどう?ってアンケートしてた気がするし、そのうちマクロ全体が新しくなるんじゃないかな。

  • by Anonymous Coward on 2022年07月10日 14時00分 (#4286922)

    やめてくれ。
    コピペでいいから、多少は把握しているVBA以外使えないようにしてくれ。

    • by Anonymous Coward

      もうちょっとわかりやすく頼む

  • ソコ分かんねぇとなんとも言えんわ。。
    ユーザー多いせいか驚愕する使い方に出会うこともあるし。

      • Excelなどのアプリ本体を表示させずVB6.0の代替として使用している
      • ADOやらXHRやらCODやらで裏で外部接続しまくり
      • COMやらWin32APIやら使いまくり何ならサブクラス化や外部ライブラリの使用もあり、遅くて制約のきついVBAでする意味は・・・
      • 32bitOffice決め打ちでPC入れ替えによる問題発覚(JSONパースでJSCript呼び出しとか・・・)
      • IE閉塞を見越してかseleniumでChrome呼んでる
      • OutlookのVBAからのメール送信をパッチ当てて警告なしに送信できるようにしている

      出会ったことがある微妙な使い方はこの位でしたかね・・・

      親コメント
      • by Anonymous Coward

        ギクッ
        ひょっとして同じ所で働いていないよね?

        • by Anonymous Coward

          #4286933ですが何か所かで見かけてるから。。源流は同じなのかなぁ?

      • by Anonymous Coward
        PC入れ替えでならLotus1-2-3であったな
        入れ会前のFM-Rで動いていたマクロが入れ替え先の9801で動かないってあって
        確認するとコンベンショナルメモリを使い切って居る物で9801ではメモリ不足で動かなかったのがあった
  • by Anonymous Coward on 2022年07月10日 15時09分 (#4286939)

    Microsoft Officeの利用を取りやめた方がいいのでは
    いつまで90年代気分なんだ

    • 他力本願 (スコア:3, おもしろおかしい)

      by Anonymous Coward on 2022年07月10日 16時40分 (#4286972)

      MS Office的な発想のオフィスツールからの脱却は正直オープンソース勢に期待してた。

      → 誰かがいい感じのソフトを開発してくれるなんて事はあるわけなかった。

      → もうMS Officeでいいか。

      親コメント
      • by Anonymous Coward on 2022年07月11日 12時02分 (#4287274)

        誰かがいい感じのソフトを開発しても、他のみんなが使ってるMSOfficeを使うしかないからですよ。

        親コメント
        • by Anonymous Coward

          まず、いい感じのソフトを開発してから言いなさいよ

          • by Anonymous Coward

            あなたがMS Officeの事を最高にいい感じのソフトだと思っていることを否定しませんよ。

            しかし、私が思ういい感じのソフトがあっても周りに合わせるしかない現状があるのです。

            あなたみたいな逸般人は、どのように捉えているかわからないが
            MSOfficeを好きで使っている一般人はどのくらいいるだろうか?
            MSOfficeしか知らない、MSOfficeしか使ったことがない人が大半でしょう。

            ※私も逸般人の自覚があります。

      • by Anonymous Coward

        GNUの目的についてストールマンが言ったことのパクリですけど、オープンソースの目的は何か画期的なものを生み出すことではなく、クローズソースを置き換えることですから、良くて既存の改良品、悪くて劣化コピーになるのは仕方がない。

      • by Anonymous Coward

        Office97,VB6程度の機能でおおよそ良いのだろ?したらLibreOfficeでも使っとけ。
        完全互換を諦めれば、そこそこ使えるぞ。

        • by Anonymous Coward

          より劣ったソフトウェアを勧めてくる意味が全く分からない。
          LibreOfficeを私が劣っていると考える以前に、あなたがそう認めるものを勧める意味が。

          • by Anonymous Coward

            MS-Officeは2017以降、劣化の一途を辿っているのだから、現在のMS-Officeに不満があるなら乗り換えを検討しても良いのでは?
            劣っていても求める機能・性能があれば用は足りる。
            高機能・多機能でも求める機能・性能が無ければ評価が低くなって当然。

            • by Anonymous Coward

              MS-Office2017って何だろう

              • by Anonymous Coward

                パクりなんじゃない?

                # リボン搭載のOffice 2007の事を言いたいのだろう。
                # 確かに2007はファイルメニューがオフィスボタンになるという失敗感が有ったけど2010でファイルが復活したしな。

    • by Anonymous Coward on 2022年07月10日 15時32分 (#4286945)

      >いつまで90年代気分なんだ

      ブーメラン頭にぶっ刺さってんぞ

      親コメント
      • by Anonymous Coward

        こめんプラスモデするつもりが誤操作でマイナスになっちゃった

    • by Anonymous Coward

      Officeよりも使いにくいデータベースや管理ソフトを売ってて恥ずかしくないの?

    • by Anonymous Coward

      ご自分の特殊性癖を披露するのはお控えになった方がよろしいかと。

  • by Anonymous Coward on 2022年07月10日 23時00分 (#4287099)

    マクロの互換のためにボリュームライセンス版Officeをダウングレード迄して使いいている状況だからね。
    何で互換性がない糞仕様なんだか…

    • by Anonymous Coward

      あなたみたいな人に配慮しすぎたせいでMicrosoft製品の進化が止まってライバルの台頭を許したんだぞ。

      • by Anonymous Coward

        ライバルなんてあったっけ?

      • by Anonymous Coward

        Microsoftは何をするにしても設計する能力が欠けている
        その場限りの設計がすべて悪いとしか言えない。
        もっと早く潰れるべきだったが答えでしょ
        みんな苦労することもなかったし

    • by Anonymous Coward

      いずれ現状の体制を捨てざるを得ない時が来て、どうせ互換性が無いならアパッチでもリブレでもOSSのOfficeにしたら?
      K???Office?俺は止めておく。

  • by Anonymous Coward on 2022年07月11日 10時55分 (#4287239)

    ファイルのハッシュ値はどう比べても同じなのに、デデュープでは違うファイルと判定されて参ったね
    Zone.Identifier、お前だよ

typodupeerror

一つのことを行い、またそれをうまくやるプログラムを書け -- Malcolm Douglas McIlroy

読み込み中...