image

Duitse overheid publiceert 'veilige configuraties' voor LibreOffice

woensdag 7 augustus 2024, 14:52 door Redactie, 7 reacties

De Duitse overheid heeft twee 'veilige configuraties' gepubliceerd die gebruikers van LibreOffice extra moeten beschermen. Het gaat dan om kleine bedrijven en thuisgebruikers en ondernemingen met een beheerde it-omgeving. Volgens het Bundesamt für Sicherheit in der Informationstechnik (BSI), onderdeel van het Duitse ministerie van Binnenlandse Zaken, behoren kantoorapplicaties tot de meestgebruikte programma's en worden daarom vaak gebruikt als aanvalsvector.

Om de security in LibreOffice te versterken heeft het BSI verschillende configuratieaanpassingen samengesteld. Die zorgen ervoor dat onveilige netwerkprotocollen zoals HTTP, SMTP en FTP in de software worden uitgeschakeld, maar ook functies voor het uitvoeren van actieve content binnen documenten, zoals commando's, macro's, scripts en OLE (Object Linking and Embedding) objecten.

Ook zorgen de BSI-configuraties voor het automatisch installeren van updates op Windowssystemen en wordt er een wachtwoordsterktemeter toegevoegd. Daarnaast kan de functie ook wachtwoorden genereren en zijn er "expert-instellingen", waarmee de beveiliging van de software verder is aan te passen.

Reacties (7)
07-08-2024, 15:13 door buttonius
Zou wel handig zijn als de LibreOffice installer een vinkje (check box) krijgt waarmee je thuis ook gemakkelijk zo'n veilig geconfigureerde installatie krijgt. Scripting talen in mijn spreadsheet, wordprocessor, presentatieprogramma, tekenprogramma, enz.? Liever niet en, als het dan toch moet, standaard uitgeschakeld graag.
07-08-2024, 16:45 door Anoniem
Waarom zou je een wachtwoord sterkte in een office document willen weten? Ze slaan dasr toch geen wachtwoorden in op mag ik hopen.
07-08-2024, 16:52 door Anoniem
Door buttonius: Zou wel handig zijn als de LibreOffice installer een vinkje (check box) krijgt waarmee je thuis ook gemakkelijk zo'n veilig geconfigureerde installatie krijgt. Scripting talen in mijn spreadsheet, wordprocessor, presentatieprogramma, tekenprogramma, enz.? Liever niet en, als het dan toch moet, standaard uitgeschakeld graag.
Toch apart dat we al jaren klachten horen, waarom MS niet standaard alles veilig geconfigureerd heeft staan, en nu een overheid dit advies eigenlijk ook moet geven voor een veel gehoord alternatief voor MS Office.

Blijkbaar verschilt MS niet zoveel met deze opensource software, afgezien Microsoft wel zelf adviezen geeft ook de veilige setting mogelijkheid.
07-08-2024, 16:54 door Anoniem
Door buttonius: Zou wel handig zijn als de LibreOffice installer een vinkje (check box) krijgt waarmee je thuis ook gemakkelijk zo'n veilig geconfigureerde installatie krijgt. Scripting talen in mijn spreadsheet, wordprocessor, presentatieprogramma, tekenprogramma, enz.? Liever niet en, als het dan toch moet, standaard uitgeschakeld graag.

Het zijn volgens dit document https://www.allianz-fuer-cybersicherheit.de/SharedDocs/Downloads/Webs/ACS/DE/BSI-CS/BSI-CS_147.pdf?__blob=publicationFile&v=6 22 aanpassingen. Natuurlijk is het document en de weergave van de instellingen in het Duits.

Wellicht kunt U dit verzoek indienen bij de Libre Office community. https://nl.libreoffice.org/over-ons/bestuur/ Daar heeft U wellicht meer kans dat dit opgepakt wordt.

Ik vind libreoffice een goed initiatief om van de voornamelijk Amerikaanse invloed op onze Europese documenten af te komen. Wellicht dat dit ooit eens een Europese cloud gaat opleveren.
07-08-2024, 20:57 door buttonius
Door Anoniem:
Door buttonius: Zou wel handig zijn als de LibreOffice installer een vinkje (check box) krijgt waarmee je thuis ook gemakkelijk zo'n veilig geconfigureerde installatie krijgt. Scripting talen in mijn spreadsheet, wordprocessor, presentatieprogramma, tekenprogramma, enz.? Liever niet en, als het dan toch moet, standaard uitgeschakeld graag.

Het zijn volgens dit document https://www.allianz-fuer-cybersicherheit.de/SharedDocs/Downloads/Webs/ACS/DE/BSI-CS/BSI-CS_147.pdf?__blob=publicationFile&v=6 22 aanpassingen. Natuurlijk is het document en de weergave van de instellingen in het Duits.

Wellicht kunt U dit verzoek indienen bij de Libre Office community. https://nl.libreoffice.org/over-ons/bestuur/ Daar heeft U wellicht meer kans dat dit opgepakt wordt.

Ik vind libreoffice een goed initiatief om van de voornamelijk Amerikaanse invloed op onze Europese documenten af te komen. Wellicht dat dit ooit eens een Europese cloud gaat opleveren.
Geweldig idee. Maar er is ook een hoger-niveau bug reporting site. Ik heb daar een report aangemaakt. Te zien op https://bugs.documentfoundation.org/show_bug.cgi?id=162389. Het heet een "bug" report, maar het is eigenlijk een feature request.
08-08-2024, 01:19 door Anoniem
Het helpt al enorm als je de flatpak van LibreOffice installeert, (GNU+Linux) daarnaast kan men deze ook nog eens firewallen via flatseal, handig voor gebruikers die het niet online gebruiken, maar er zijn sowieso zat FOSS-alternatieven voor LibreOffice.
08-08-2024, 02:37 door Anoniem
Duitsland doet dit erg goed: (Video van Mental Outlaw)

The EU's Pursuit of Digital Sovereignty
https://youtu.be/5EE80b73QVw
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.