Защита в Excel
Microsoft
Excel — программа для работы с электронными таблицами. Она предоставляет возможности
экономико-статистических расчетов, графические инструменты, язык макропрограммирования VBA (Visual
Basic for Application).
Парольная защита
На документ Microsoft Excel могут быть установлены несколько типов паролей:
Пароль для открытия документа
Пароль для изменения документа
Пароль для защиты листа
Пароль для защиты книги
Пароль для защиты общей книги
Все пароли, кроме пароля для открытия документа, можно удалить мгновенно, вне зависимости от версии Microsoft Excel, в которой был создан документ. Эти типы паролей в первую очередь служат для коллективной работы над документом. При их использовании документ не шифруется, а в документе сохраняется хэш от установленного пароля. Хотя при использовании пароля для защиты книги документ шифруется на известном пароле «VelvetSweatshop», это не добавляет документу дополнительной защиты. Единственным типом пароля который может помешать злоумышленнику получить доступ к документу является «пароль для открытия», но криптостойкость такой защиты сильно зависит от версии Microsoft Excel, в которой был создан документ.
К примеру,в Microsoft Excel версии 95 и ранее, «пароль на открытие» преобразовывается в 16-битный ключ, который взламывается мгновенно. В Microsoft Excel 97 / 2000 пароль преобразовывался уже в 40-битный ключ, который на современном оборудовании также может быть взломан очень быстро.В Microsoft Excel 2003 / XP ситуация немного улучшилась — пользователь может выбрать практический любой алгоритм шифрования, доступный в системе (CryptoServiceProvider). Ситуация кардинально изменилась в Microsoft Excel 2007 — для шифрования стал использоваться современный алгоритм AES с ключом в 128 бит. Формирование ключа происходит путем 50000 \ 100000 кратного применения SHA-1 хэш функции, что делает перебор паролей крайне медленным, и при использовании стойкого пароля шансы его подобрать близки к нулю.
Вывод: на данный момент стойкую защиту обеспечивает только документы, сохраненные в формате Office 2007 / 2010 / 2013 с установленным на них стойким «паролем на открытие».
Рассмотрим процесс установки пароля на наглядных примерах MS Excel 2010.Чтобы установить пароль, в открытом документе выберите вкладку Файл > Сведения > Защитить книгу.
Вам будут доступны следующие параметры:
Пометить как окончательный — Запрет на изменение документа.
Зашифровать паролем — Защита документа паролем.
Защитить текущий лист — Защита листа и ячеек.
Защитить структуру книги — Защита структуры листа.
Ограничить разрешения для пользователей — Установка службы управления правами Windows для ограничения разрешений.
Добавить цифровую подпись — Добавление видимой или невидимой цифровой подписи.
Пометить как окончательный
Когда лист помечен как окончательный, в нем недоступны или отключены команды ввода, редактирования и проверки правописания, и лист доступен только для чтения. Команда «Пометить как окончательный» помогает пользователю сообщить о том, что он предоставляет для совместного использования окончательную версию листа. Кроме того, это позволяет предотвратить внесение в лист случайных изменений рецензентами или читателями.


В любой момент автор может разрешить редактирование.
![]()
Зашифровать паролем
При выборе команды Зашифровать с использованием пароля появляется диалоговое окно Шифрование документа. В поле Пароль введите пароль и подтвердите его далее. Внимание! Корпорация Майкрософт не может восстановить потерянные или забытые пароли, поэтому храните список своих паролей и соответствующих имен файлов в надежном месте.
При последующем
открытии книги необходимо ввести пароль повторно.

Используйте надежные пароли, представляющие собой сочетание прописных и строчных букв, цифр и символов. Пароли, не содержащие набор таких элементов, являются ненадежными.
Защитить текущий лист
Функция «Защитить текущий лист» позволяет включить защиту паролем, чтобы разрешить или запретить пользователям выделять, форматировать, вставлять, удалять, сортировать и редактировать области листа.
Введите пароль в диалоговое окно и подтвердите далее, введя еще раз.

При попытке ввнести какие-либо изменения в текущий защищенный лист, появится предупреждение.

Защитить структуру книги
Функция «Защитить структуру книги» позволяет включить защиту паролем и настроить параметры, запрещающие пользователям перемещать, создавать или удалять листы книги.
Введите пароль в диалоговое окно и подтвердите далее, повторив ввод пароля.

Ограничить разрешения для пользователей
Для ограничения разрешений используйте учетную запись Microsoft Windows или идентификатор Windows Live. Можно применить разрешения с помощью шаблона, используемого в организации, либо добавить их с помощью команды Ограничить разрешения.
Добавить цифровую подпись
Цифровые подписи используются для проверки подлинности цифровых данных, например документов, сообщений электронной почты и макросов, с помощью криптографии. Они создаются путем ввода или на основе изображения и позволяют обеспечить подлинность, целостность и неотрекаемость.
Некоторые компоненты Excel могут быть небезопасны, поэтому в ненадежной книге они отключены:
Макросы
Что такое макрос, кто их создает и в чем заключается угроза для безопасности?
Макросы служат для автоматизации часто выполняемых задач, что позволяет сэкономить время за счет сокращения объема работы с клавиатурой и мышью. Многие из них созданы с использованием языка Visual Basic для приложений (VBA). Однако некоторые макросы представляют угрозу безопасности. Злоумышленник может внедрить в файл потенциально опасный макрос, способный вызвать заражение компьютера или сети организации вирусом.
Если вы не знаете надежность полученного файла, не включайте содержимое макроса.
![]()
Чтобы обезопасить работу вашего компьютера от запуска посторонних программ, откройте Файл > Параметры > Центр управления безопасностью -> Параметры центра управления безопасностью -> Параметры макросов и выберите необходимый параметр.

Внимание! При изменении параметров макроса в центре управления безопасностью они изменяются только для текущего приложения Office данного пользователя, но не для всех приложений.
Активное содержимое (ActiveX)
Элементы ActiveX — это небольшие стандартные блоки, используемые для создания приложений, работающих через Интернет в веб-браузере. Обычно элементы ActiveX используются в кнопках, списках и диалоговых окнах. В программах Office также можно использовать элементы ActiveX для расширения функциональности документов. Однако элементы ActiveX могут иметь неограниченный доступ к компьютеру и, следовательно, могут получить доступ к локальной файловой системе и изменить параметры реестра операционной системы.
Чтобы обезопасить работу вашего компьютера от запуска посторонних программ, откройте Файл > Параметры > Центр управления безопасностью -> Параметры центра управления безопасностью -> Параметры ActiveX и выберите необходимый параметр.
