Microsoft sorprendió a los jugadores clave en la comunidad de seguridad al decidir revertir silenciosamente el curso y permitir que las macros que no son de confianza se abran de forma predeterminada en Word y otras aplicaciones de Office.
En febrero, el editor de software anunció un cambio importante dijo que adoptó para combatir el creciente flagelo del ransomware y otros ataques de malware. En el futuro, las macros descargadas de Internet estarán completamente deshabilitadas de forma predeterminada. Mientras que anteriormente Office proporcionaba pancartas de advertencia que podían descartarse con un solo clic, las nuevas advertencias no proporcionarían ninguna forma de habilitar macros.
“Continuaremos ajustando nuestra experiencia de usuario para las macros, como lo hemos hecho aquí, para que sea más difícil engañar a los usuarios para que ejecuten código malicioso a través de la ingeniería social, mientras mantenemos una ruta para que las macros estén habilitadas cuando corresponda a través de editores confiables y/o ubicaciones confiables. ”, escribió el gerente de programas de Microsoft Office, Tristan Davis, en explicando la razón para el movimiento
Los profesionales de la seguridad, algunos de los cuales han pasado las últimas dos décadas observando a clientes y empleados infectados con ransomware, limpiaparabrisas y espionaje con frustrante regularidad, aplaudieron el cambio.
«Muy mala gestión del producto»
Ahora, citando «comentarios» no revelados, Microsoft ha cambiado de rumbo silenciosamente. Dentro comentarios como este Publicado el miércoles en el anuncio de febrero, varios empleados de Microsoft escribieron: “Según los comentarios, estamos revirtiendo este cambio a la producción de Current Channel. Agradecemos los comentarios que hemos recibido hasta ahora y estamos trabajando para mejorar esta experiencia.
La concisa admisión se produjo en respuesta a los comentarios de los usuarios que preguntaban por qué los nuevos banners ya no se ven iguales. Los empleados de Microsoft no respondieron a las preguntas de los usuarios del foro sobre qué comentarios causaron la reversión o por qué Microsoft no lo comunicó antes de implementar el cambio.
«Parece que algo anuló este nuevo comportamiento predeterminado hace muy poco», un usuario llamado vincehardwick a escrito. «¿Tal vez Microsoft Defender está anulando el bloqueo?»
Después de enterarse de que Microsoft había revertido el bloqueo, Vincehardwick reprendió a la empresa. «Deshacer un cambio implementado recientemente en el comportamiento predeterminado sin al menos anunciar que la reversión está a punto de ocurrir es una muy mala administración del producto», escribió el usuario. «Agradezco tu disculpa, pero en realidad no debería haber sido necesario en primer lugar, no es que Microsoft sea nuevo en esto».
En las redes sociales, los profesionales de la seguridad deploraron el revés. Este tweeterdel jefe del grupo de análisis de amenazas de Google, que investiga la piratería patrocinada por el estado-nación, fue típico.
“Triste decisión”, escribió el empleado de Google, Shane Huntley. «Bloquear las macros de Office haría infinitamente más para defenderse de las amenazas reales que todas las publicaciones de blogs sobre amenazas».
Triste decisión. El bloqueo de macros de Office haría infinitamente más para defenderse de amenazas reales que todas las publicaciones de blogs sobre amenazas.
Todavía veo que nuestra misión principal en la inteligencia de amenazas es impulsar el cambio para proteger a las personas. https://t.co/JFMeyzefov
—Shane Huntley (@ShaneHuntley) 8 de julio de 2022
Sin embargo, no todos los defensores experimentados son críticos con esta decisión. Jake Williams, un ex pirata informático de la NSA que ahora es director ejecutivo de inteligencia de amenazas cibernéticas en la firma de seguridad SCYTHE, dijo que el cambio era necesario porque la línea de tiempo anterior era demasiado agresiva en el marco de tiempo para implementar un cambio tan importante.
“Si bien no es lo mejor para la seguridad, es exactamente lo que necesitan muchos de los clientes más importantes de Microsoft”, dijo Williams a Ars. “La decisión de eliminar las macros predeterminadas afectará a miles (¿más?) de flujos de trabajo críticos para la empresa. Tarda más en ponerse el sol.
Microsoft PR no ha proporcionado ningún comentario sobre el cambio en las casi 24 horas desde que apareció por primera vez. Un representante me dijo que estaba revisando el estado.