il aurait fallu que je dise des le début
que personnellement je connais les rudiments des "comportements anti- virus", et que j'ai posé ces questions sur les macros parce que récemment j'ai eu à expliquer tout ça à d'autres :-) (et que personnellement je n'utilise pas les macros et je sais pas bien comment ça marche, j'ai juste besoin de savoir ce qu'il faut pour ne pas attraper de virus)


Le 8 mars 08 à 18:49, Jean-Baptiste Faure a écrit :

Le Samedi 8 Mars 2008 18:16, Thomas De Contes a écrit :

il parait qu'avec microsoft, les macros peuvent contenir des virus
cad que les macros permettent aux programmeurs de macros de faire
absolument ce qu'ils veulent, y compris effacer des fichier, par exemple

C'est globalement vrai

ok
(ça m'étonne pas trop de ms ...)


est ce que c'est pareil avec open office ?
En principe oui

ah bon ??! :-(
bizarre, pour un logiciel libre, réputé plus fiable etc ...

mais pour qu'il existe des virus il faut que quelqu'un les
écrivent et qu'il y ait un marché.

c'est pas la question
la question c'est "comment faire pour rester maître de son ordi *en toutes circonstances* ?"

y en a un paquet qui vont se faire avoir, sur mac et sous linux (quand ça arrivera, je sais pas si c'est bientôt), parce qu'ils ne s'y attendront pas et qu'ils n'auront pas pris plus de précautions ....

Pour le moment OOo est "protégé" par
utilisation moindre que MS-Office.

mais, les macros ms ne sont pas lisibles par ooo, alors ?



ou est ce que open office limite les possibilités des macros,
suffisamment pour qu'on puisse exécuter les macros sans se poser de
questions (sur la fiabilité d'un expéditeur qui nous enverrait un
document ooo qui contient des macros, par exemple) ?
Il ne faut *jamais* exécuter un programme sans se poser de question.

mais là c'est pas un programme, c'est un document ooo
le programme, c'est ooo

Si on ne l'a pas écrit soi-même il faut *toujours* se demander si on fait
confiance à celui qui le fournit.

les macros (sauf erreur) c'est du code interprété,
donc ooo préempte tout ce qu'il se passe,
et par exemple, si une macro veut effacer un fichier, il peut soit refuser la "demande" de la macro, soit demander une confirmation à l'utilisateur, ...

les nouvelles versions de OOo sont beaucoup plus rigoureuses en
ce qui concerne l'autorisation d'exécution des macros. En particulier la configuration par défaut de OOo 2.4 interdit pratiquement l'exécution des
macros. Pour les exécuter il faut modifier cette configuration.


ah c'est deja pas mal :-)
(où ça en est exactement, pour la version actuelle ?)


mais il y a encore mieux qu'interdire totalement :
c'est la possibilité d'utiliser des macros pas dangereuses tout en interdisant les macros dangereuses

en général, les macros qu'on fait pour automatiser des petits trucs "vit fait", elles ne font des choses qu'à l'intérieur du document dans lequel elles sont, non ?

par exemple, si qqn m'envoie un fichier qui contient une macro qui est mal programmée (pas exprès) et qui efface toutes les données du document, ben j'ai qu'à fermer le document dans ooo, reprendre mon message pour rouvrir la pj, et demander cette fois ci à ooo de ne pas exécuter la macro pour que je puisse consulter les données brutes

je ne risque rien à exécuter une macro, même si elle n'est pas contrôlée à chaque opération, si elle est encadrée :-)
vous voyez ce que je veux dire ?



Et bien entendu il faut *toujours* disposer
d'un moyen de secours pour récupérer ses données en cas d'accident.

oui, en cas de pb dû au système, au matériel, ...
ou simplement en cas d'erreur de l'utilisateur, ça peut tjr arriver

En particulier il faut être spécialement vigilant quand on ouvre un document qui se trouve contenir une macro alors que l'auteur ou le fournisseur du dit
document n'a pas prévenu de son existence.

il peut avoir oublié

en cas d'exécutable c'est impératif de lui poser la question,
mais pour les macros, ça serait bien que ooo soit capable de nous dire si elle est dangereuse ou pas, et de l'exécuter si non


--
j'agis contre l'assistanat, je travaille dans une SCOP !



---------------------------------------------------------------------
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]

Répondre à