Avatar billede Slettet bruger
31. maj 2005 - 04:55 Der er 10 kommentarer og
1 løsning

Er der sikkerhedproblemmer ved brug af Microsoft?

Findes der nogen statistik eller dokumentation for at der reelt skulle være nogen sikkerhedsrisiko ved brug af Microsoftprodukter fremfor f.eks. Adope produkter.

Eksempel.
Jeg påstår ofte overfor mine kunder at det er en rigtig skidt ide at tilbyde sine kunder at de kan downloade WORD eller Excel filer fra deres Websites. Men de bør istedet for benytte PDF eller lign.

Påstanden er desværre baseret på "gisninger" og "nørdesnak", men ikke på reele fakta...

Jeg frygter den dag jeg bliver bedt om at dokumentere mit argument.

Har jeg grund til fortsat bekymring eller er der dokumenteret grundlag for påstandende ??? Noget der kan udskrives/vedhæftes... (Som pdf...)?
Avatar billede james_t_dk Juniormester
31. maj 2005 - 06:26 #1
I et word/excel dokument kan der være en macro virus. Word/Excel spørger i dag når man åbner et dokument med en macro i om man vil åbne et udsikkert dokument (denne funktion kan nok disables).

Et bedre argument for at benyttet PDF, er at alle kan åbne en PDF fil. Lige meget hvilket styrresystem man køre med kan man åbne en PDF. PDF filer kan ikke indeholde Macro virus.
Avatar billede majsmarken Nybegynder
31. maj 2005 - 07:40 #2
Hvis du fremlægger et Word/Excell document på WEB eller vedlægger en E-mail forudsættes det jo at modtager også HAR det givne Word/Excell program instaleret. Og det er jo ikke alle der har brugt X kr. på den MS Office pakke.
Det kan også ske at et Word dokument omformatere sig en smule hvis det udskrives på en anden printer end den du bruger.
Et Word dokument kan rettes i (Læs:misbruges/genbruges med evt. firma logo osv...) og i nogle tilfælde kan man se hvilke rettelser der har været gennemført på pågældende Word dokument. Der var vist en sag med en vis statsminister's nytårstale som blev sendt som Word dokument til diverse medier. Der dukkede visse elementer op som vist ikke var meningen...

Derfor vil JEG anbefale at convertere det til PDF format som alle kan - eller kan komme til - at læse.

Der er flere (Free) programmer ud i verden som ka' det let og elegant...

Eksempel: http://www.antennelauget.net/documenter/generalforsamling2005.pdf
Adobe Acrobat READER ka' DL via: http://www.adobe.dk/products/acrobat/readstep.html
Avatar billede bufferzone Praktikant
31. maj 2005 - 08:45 #3
Det kan faktisk godt lade sig gøre at dokumentere den slags påstande, hvis du ikke har noget imod lidt statistisk arbejde. på http://www.securityfocus.com/bid kan du søge på forskellige applikationers sårbarhedder. du kunne f.eks. lave statestik over hvor mange alvorlige sårbarheder der findes i word 2000 i forholdt til i acrobat eller andre sammenlignelige programmer.
Avatar billede Slettet bruger
31. maj 2005 - 14:03 #4
En information der måske skal med er jo den at "forfatteren" af en evt. Word fil jo naturligvis altid til hver en tid vil påstå i sin gode tro at der selvfølgelig ikke er Virus, Macroproglemmer eller lignende idet han uploadede filen til webserveren, og at det derfor må anses for hysterisk at antage at der skulle være nogen sikkerhedsrisiko ved download af filen...

Her kommer ifølge mine kilder også et spørgsmål ind om de forskellige hosting udbyderes OS og sikkerhed på deres webservere ind i billedet, som et betydeligt emne i denne sammenhæng.
Avatar billede majsmarken Nybegynder
06. juni 2005 - 07:51 #5
Status ???

Også på dine gamle spm.:
http://www.eksperten.dk/list.phtml?sort=&order=DESC&status_1=on&status_2=on&spm_creator=dunse&spm_part=&spm_answer=&find=&engine=exp

PS: pt. modtager vi ikke automatisk E-mail fra Eksperten - derfor minimum af (retur)support...
Avatar billede Slettet bruger
27. juni 2005 - 08:48 #6
Det tætteste vi kom på svaret er vel pt. bufferzone's forslag om at researche via. http://www.securityfocus.com/bid, jeg vil tillade mig at lade spørgsmålet stå åbent lidt endnu, for jeg mener stadig at spørgsmålet mangler et afgørende argument/link/dokumentationsgrundlag
Avatar billede bufferzone Praktikant
27. juni 2005 - 09:56 #7
Der indgår jo altid en vis subjektivitet i vurderingen af sårbarheder, et system kan jo godt have mange sårbarheder uden at disse er særlig kritiske, eller der kan være mange undersystemer der har sårbarheder, hvis disse undersystemer ikke installeres, er sårbarheder jo ikke relevante. Jeg tror grundlæggende ikke det ene system har meget at lade det andet høre, jegtror det handler om at vælge system ud fra hvad du gerne vil kunne med systemet og så håndtere de sårbarheder dette system har.

Hvis du vil kunne udnævne det mest sikre system, tror jeg du er nødt til at gøre det udfra dit eget synspunkt. "jeg vil kunne præcist dette, med min maskine, så jeg vil installere præcvist denne funktionalitet" og så finde det mest sikre system til dette. Oftest går man dog den anden vej. "jeg er mest tryk ved dette system, hvilke sårbarheder finder her og hvordan håndtere jeg dem"
Avatar billede jpvj Nybegynder
27. juni 2005 - 10:00 #8
Personligt er jeg enig med majsmarken (og hans dokumenter) i forhold til valg af dokumentformat.

Det er naturligvis rigtigt, at der kan være macro virus i et word dokument, men alle har jo virus scanner - ik'?
Avatar billede majsmarken Nybegynder
20. juli 2005 - 23:45 #9
<dunse>: Hvor blev du af ? Også mht. dine tidl. spm.
Avatar billede majsmarken Nybegynder
05. august 2005 - 22:16 #10
Avatar billede majsmarken Nybegynder
13. oktober 2005 - 10:48 #11
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester