上週微軟撤除預設封鎖Office 365的VBA巨集的決定, 不過微軟週末又再提醒 ,這個變更只是暫時的,微軟仍然會使其成為預設。
按微軟的規畫,原本6月就將在Office中部署預設封鎖VBA巨集,同時也已著手準備。但 上週三(7/6) 突然宣佈從目前通道(Current Channel)撤回這項作業。微軟當時説過些時日會再將新的更新釋出到目前通道。
正當一些用户感到鬆一口氣,時隔兩天微軟又在7月8日更新中提供澄清,説明公司是在接獲用户回饋意見後,暫時撤回這項變更,主要是為了做些調整,改進可使用性。微軟強調,這變更只是暫時性的,他們「全心致力於」讓它成為所有用户的預設。
微軟並未説明要做什麼調整。微軟原本的規畫是在檔案屬性中,加入關於巨集的勾選欄位。預設封鎖下,要使用巨集的使用者必須主動取消勾選,微軟可能是要讓受信賴的文件更容易啟用巨集。
稍早在測試通道部署時,用户抱怨預設封鎖讓文件使用變得很麻煩。若Office文件帶有巨集,Office應用程式會直接顯示有安全風險的橫幅警告而不給開啟,而非提供可啟用巨集的温和安全警告。
用户抱怨取消勾選的地方很難找。根據現有設計,這要循以下路徑完成:「控制台」>「網際網路選項」>「變更安全設定」。這還未考慮到一些IT管理員要管理數十或數百台電腦的情形。其他人則抱怨變更VBA巨集會導致數位簽章失效,必須重新簽發。
微軟還是沒説明明確的正式部署時程。在此之前,微軟提醒,用户仍然可以透過「羣組政策」設定來封鎖巨集。