detectar macro externa accediendo a nuestro proyecto

31/05/2007 - 15:04 por Ivan | Informe spam
hola a todos,

¿sabeis si es posible detectar si una macro ajena al proyecto esta intentando acceder al mismo, incluida la 'entrada por
la puerta de atras' ( que por cierto no se en que consiste, y si pudierais explicarmela +o- tambien os lo agradeceria)?

aunque me temo que de existir posiblemente implique una 'monitorizacion' continua del proyecto con ontime o similar, me
gustaria saber si tal opcion es factible

se supone que el pryecto estaria protegido tambien contra visualizacion.

bueno, no se si existe alguna forma, pero si fuera asi os agrdeceria la comentarais o me dijerais por donde buscar

un saludo y hasta pronto
Ivan

Preguntas similare

Leer las respuestas

#1 Héctor Miguel
31/05/2007 - 19:58 | Informe spam
hola, Ivan !

... es posible detectar si una macro ajena al proyecto esta intentando acceder al mismo, incluida la 'entrada por la puerta de atras'
(que por cierto no se en que consiste, y si pudierais explicarmela +o- tambien os lo agradeceria)?
aunque me temo que de existir posiblemente implique una 'monitorizacion' continua del proyecto con ontime o similar
me gustaria saber si tal opcion es factible
se supone que el pryecto estaria protegido tambien contra visualizacion...



seria bueno si comentas que [tipo de] *intromisiones no autorizadas* esperarias que 'sufra' tu proyecto de macros -?-
- considerando que el proyecto estara 'protegido' [contra visualizaciones no autorizadas], seria indispensable que *el intruso*...
-> conozca [con certeza] el nombre [modulo y procedimiento] y los parametros/argumentos/... *requerido/s* [si alguno] -?-
-> obviando el -posible- uso de *rompe-claves*... no veo forma que un *ajeno* al proyecto haga *incursiones especulativas* -?-
[siempre y cuando, hubieras agregado 'otras' atenuantes contra intrusiones a tu codigo, como procedimientos 'privados, etc.] :D

con relacion a la 'puerta trasera' [generalmente] se trata de una 'sana costumbre' [del programador] para...
- cuando algun procedimiento lleva el riesgo de 'cuelgues/desestabilizaciones/...' que afecten a la aplicacion o plataforma del codigo...
-> prepare una 'salida de emergencia' conocida [preferentemente] SOLO por el mismo programador :))

si cualquier duda [o informacion adicional]... comentas ?
saludos,
hector.
Respuesta Responder a este mensaje
#2 Ivan
31/05/2007 - 22:39 | Informe spam
On 31 mayo, 19:58, "Héctor Miguel"
wrote:
hola, Ivan !

> ... es posible detectar si una macro ajena al proyecto esta intentando acceder al mismo, incluida la 'entrada por la puerta de atras'
> (que por cierto no se en que consiste, y si pudierais explicarmela +o- tambien os lo agradeceria)?
> aunque me temo que de existir posiblemente implique una 'monitorizacion' continua del proyecto con ontime o similar
> me gustaria saber si tal opcion es factible
> se supone que el pryecto estaria protegido tambien contra visualizacion...

seria bueno si comentas que [tipo de] *intromisiones no autorizadas* esperarias que 'sufra' tu proyecto de macros -?-
- considerando que el proyecto estara 'protegido' [contra visualizaciones no autorizadas], seria indispensable que *el intruso*...
-> conozca [con certeza] el nombre [modulo y procedimiento] y los parametros/argumentos/... *requerido/s* [si alguno] -?-
-> obviando el -posible- uso de *rompe-claves*... no veo forma que un *ajeno* al proyecto haga *incursiones especulativas* -?-
[siempre y cuando, hubieras agregado 'otras' atenuantes contra intrusiones a tu codigo, como procedimientos 'privados, etc.] :D

con relacion a la 'puerta trasera' [generalmente] se trata de una 'sana costumbre' [del programador] para...
- cuando algun procedimiento lleva el riesgo de 'cuelgues/desestabilizaciones/...' que afecten a la aplicacion o plataforma del codigo...
-> prepare una 'salida de emergencia' conocida [preferentemente] SOLO por el mismo programador :))

si cualquier duda [o informacion adicional]... comentas ?
saludos,
hector.



hola Hector, muchas gracias una vez mas

seria bueno si comentas que [tipo de] *intromisiones no autorizadas* esperarias
...
-> obviando el -posible- uso de *rompe-claves*...



en realidad se trata precisamente de intentar detectar la presencia de
un rompe claves y fundamentalmente los que acceden por la mencionada
'puerta de atras' para cambiar la clave del proyecto directamente (a
lo mejor estoy diciendo un sinsentido, pero es lo que me suena de
varias conversaciones leidas en el foro)

sobre todo por aprender, estoy practicando con cambios de claves
'dinamicamente', que, aunque resulta bastante arriesgado (y aun mas en
el caso del proyecto) mas o menos (creo) podrian prevenir un posible
ataque de un rompe claves ¿tradicional?, o sea por busqueda de
combinaciones (no se muy bien como definirlo, pero supongo que sabes a
lo que me refiero).

pero en el caso de los que usan la puerta de atras no se como
funcionan, ni si hay alguna manera de detectar ese intento, para
automaticamente 'tomar medidas', si es que fuera posible

aunque por lo que comentas sobre dicha puerta, y si mas o menos se
refiere a lo mismo en el caso del rompe claves, de alguna forma
tambien tendria (el rompe claves) que hacer algun tipo de busqueda de
la entrada, con lo que si fuera factible la deteccion del 'ataque',
quizas se podrian tomar medidas a tiempo

como digo, lo mismo no tiene mucho sentido el planteamiento, pero me
ha entrado la duda y por si acaso existe la posibilidad (y la
posibilidad de que fuese util)

muchas gracias de nuevo y un saludo y hasta pronto
Ivan
Respuesta Responder a este mensaje
#3 Héctor Miguel
31/05/2007 - 23:17 | Informe spam
hola, Ivan !

1) si ha 'entrado en accion' algun *rompe-claves* [y quien lo haya usado tiene las 'habilidades' -minimas- necesarias]...
[supongo que ya imaginaras que] -> *poco/nada* queda por hacer en un proyecto [des]protegido :-((

2) aparte de las tecnicas/trucos/combinaciones/... que ya conozcas y estes utilizando...
te puedo sugerir las siguientes de la pagina de John Walkenbach:
-> Using "Strong Arm" Tactics in Excel
http://j-walk.com/ss/excel/tips/tip100.htm
-> Spreadsheet Protection FAQ
http://j-walk.com/ss/excel/faqs/protectionFAQ.htm
-> Is Access to the VB Project Allowed?
http://j-walk.com/ss/excel/tips/tip96.htm
-> Using VBA to Update Your Code Modules
http://j-walk.com/ss/excel/tips/tip61.htm
[entre otras y solo por no *adelantarme* a proyectos futuros] :))

3) dentro de las 'otras' posibilidades... algun 'monitor' que este verificando/comprobando/... protecciones *eliminadas* ?
-> lo que 'hagas' luego de comprobar *violaciones* [obviamente] queda a tu entera *discrecion* :))

si cualquier duda [o informacion adicional]... comentas ?
saludos,
hector.

__ las consultas anteriores __
seria bueno si comentas que [tipo de] *intromisiones no autorizadas* esperarias
...
-> obviando el -posible- uso de *rompe-claves*...



en realidad se trata precisamente de intentar detectar la presencia de un rompe claves y fundamentalmente
los que acceden por la mencionada 'puerta de atras' para cambiar la clave del proyecto directamente ...
sobre todo por aprender, estoy practicando con cambios de claves 'dinamicamente', que, aunque resulta bastante arriesgado
(y aun mas en el caso del proyecto) mas o menos (creo) podrian prevenir un posible ataque de un rompe claves tradicional?
o sea por busqueda de combinaciones (no se muy bien como definirlo, pero supongo que sabes a lo que me refiero).
pero en el caso de los que usan la puerta de atras no se como funcionan, ni si hay alguna manera de detectar ese intento
para automaticamente 'tomar medidas', si es que fuera posible
aunque por lo que comentas sobre dicha puerta, y si mas o menos se refiere a lo mismo en el caso del rompe claves
de alguna forma tambien tendria (el rompe claves) que hacer algun tipo de busqueda de la entrada
con lo que si fuera factible la deteccion del 'ataque', quizas se podrian tomar medidas a tiempo
como digo, lo mismo no tiene mucho sentido el planteamiento, pero me ha entrado la duda y por si acaso existe la posibilidad
(y la posibilidad de que fuese util)
Respuesta Responder a este mensaje
#4 Ivan
31/05/2007 - 23:47 | Informe spam
muchas gracias de nuevo, Hector

en realidad la base de todo, probablemente sera Proteger.xls, pero
estoy probando un monton (posiblemente demasiados) de 'desvarios'
sobre el tema, que ya veremos cuando intente combinar por donde me
salen

como, de no resultar totalmente inutil, seguramente acabare
incluyendolo en 'aquel' eterno proyecto (el cual intento ya no
mencionar por que me da vergüenza parecer un farolero/fantasma), pero
que algun dia (creo) acabare, espero que ese dia puedas verlo para
darme tu opinion.

entre tanto voy a echarle un ojo a los links

muchas gracias y hasta pronto
Ivan
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida