Hallo Eric,

Eric Hoch schrieb:
> So nachdem ich mir den Issue mal durchgelesen hab, liest der sich
> für  mich das nahezu wie eine Anleitung und Einladung zum Schreiben
> von Schadviren für OOo. Sie schreiben ein mehr oder weniger
> nützlich Makro bzw. schnappen sich eines das frei erhältlich ist,
> schieben dem den Schadteil unter, und richten es so ein, dass
> dieser beim Installieren ausgeführt wird.

Das finde ich ist ein sehr konkreter Einwand, weshalb ich zurückfragen
möchte:

Wo liegen Deiner Meinung nach /besondere/ Risiken?


Vielleicht hätte ich betonen müssen das diese Art Makros wie alle Makros
in OOo dem normalen Sicherheitsmechanismus unterliegen, was also für
dieses Makro hieße es würde wie alle anderen nur aufgrund der
Sicherheitseinstellungen ausgeführt.
Auch funktionell bestünden damit gleiche Einschränkungen wie bei
heutigen per Hand geschriebenen Installern (beispielsweise ist der
Vorlageninstaller auf der PrOOo-Box den ich geschrieben habe
autostartfähig) oder jeder normalen Datei die Autostartmakros enthält.
Auch hier bestehen Risiken in Sicherheitshinsicht oder (wenn man es so
sehen möchte) in der Funktionalität, wenn der Nutzer Makroausführung
verneint, das ist ein IMHO nötiger Tribut an die Sicherheit, er wurde
auch bisher so gehandhabt.



Gruß
Jörg

---------------------------------------------------------------------
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]

Antwort per Email an