Difference between revisions of "JA/SecurityFAQ"

From Apache OpenOffice Wiki
< JA
Jump to: navigation, search
m (moved User:Foral/SecurityFAQ to JA/SecurityFAQ: see thread from http://ja.openoffice.org/servlets/ReadMsg?list=marketing&msgNo=1161)
(No difference)

Revision as of 03:26, 29 January 2010

Frequently Asked Questions


Is OpenOffice.org secure?


The OpenOffice.org engineers take the security of the software very seriously. We take great care to ensure that our software is secure, and we will react promptly to any reports of suspected security vulnerabilities in our software.

OpenOffice.org技術者は非常に真剣にソフトウェアのセキュリティを受け止めています。 私たちは、ソフトウェアが高いセキュリティを維持できるように、非常に注意を払っています。 そして、私たちはどんな脆弱性に関する疑惑報告にも即座に対応します。

How do I know my copy of OpenOffice.org is genuine?


Make sure you know where your copy of OpenOffice.org has come from. OpenOffice.orgをどこから取得した必ず確認してください。 Download from one of the sites listed in http://download.openoffice.org, or purchase from one of our CD distributors.Use a checksum to make sure your copy has not been corrupted before you install it.

http://download.openoffice.org から取得するか、CDディストリビュータCDディストリビュータから購入してください。 インストールをする前に、チェックサムを使ってデータが破損していない事を確認してください。

How do I protect my copy of OpenOffice.org against security issues?


We recommend all users install new versions of OpenOffice.org as soon as practical after they are released. Since version 2.1, OpenOffice.org has included a feature which will tell you if a new version is available. We recommend you switch this on

(Tools -> Options -> Online Update -> Check for updates automatically):

OpenOffice.orgがリリースされて直ぐに新バージョンをインストールすることを推奨します。 バージョン2.1以来のOpenOffice.orgには、新バージョンが利用可能かを通知する機能があります。私たちは、この機能を有効にすることをお勧めします。

(ツール -> オプション -> オンライン更新 -> 自動的に更新をチェック):

SecurtyFAQ JP.png

How do I stop viruses attacking my copy of OpenOffice.org?


If your computer becomes infected with a virus, it is possible that any program you have installed including OpenOffice.org - may become corrupted. Your computer cannot catch a virus from fresh air. It can become infected if someone gives you any kind of media floppy disk, CD, DVD, memory stick, memory card etc.anything capable of holding data can also hold a virus. It can become infected if it is connected to any kind of network, including wireless. Connections to publicly accessible networks like the internet are particularly risky.

There are a whole range of things you can do to protect your computer firewalls, anti-virus software, etc please contact your PC supplier or IT department for details. If you suspect your PC has been infected, please seek specialist support.



あなたのできることは、コンピュータファイアウォール、ウイルス除去ソフトなどすべての範囲が考えられます。 PC購入元やIT部門に連絡をしてみてください。また、PCへの感染が疑われる場合は、専門家サポートを求めてください。

How do I protect against macro-viruses in OpenOffice.org?


Macros are a useful part of any office suite, allowing you to automate repetitive tasks. A macro can do anything you can do - including potentially destructive actions such as modifying and deleting files. A macro can attached to any OpenOffice.org file (document, spreadsheet, etc.).

マクロはどのオフィススイートでも有用な機能です。マクロは、潜在的に破壊的な動作であるファイルの削除や編集などを含む、 あなたのできる作業を繰り返しを自動で実行することができます。 マクロは、どのOpenOffice.orgファイルにでも添付できます。(文章、スプレッドシート、etc)

Whenever OpenOffice.org detects macros in a document being opened, by default it displays a warning and will only run the macro if the you specifically agree.

OpenOffice.org標準設定では、マクロが存在するドキュメントを開く前に、警告を表示し、 あなたが明確に同意した場合のみマクロを実行します。

The safest rule is you should never open any OpenOffice.org file unless you are sure where it has come from and trust the sender. Note that it is very easy to falsify an email address - if you have any doubt, do not open the document until you have proved its identity. If you need to exchange documents regularly, we recommend the use of digital signatures to certify the origin of the document.

最も安全なルールは、送信者元やどこから来たか信頼できないOpenOffice.orgファイルを決して開かない方が事です。 Eメールアドレスは簡単に改竄する事が出来ることに注意してください。 --何か疑念があれば、身元を確認するまでドキュメントを開かないでください。あなたが、定期的にドキュメントを交換する必要があるなら、私たちは、デジタル署名を使用して、素姓を証明することをお勧めします。

I am a developer - how do I report a security vulnerability in OpenOffice.org?


Please report any suspected vulnerabilities to our Security Team. いかなる脆弱性の疑惑報告も我々のセキュリティチームに送ってください。

We appreciate early confidential disclosure to give vendors of products and solutions based on OpenOffice.org time to react. We will coordinate the disclosure of your report with you.


In your report, please include the following information: あなたのレポートに下記の情報を入れてください。

  • In which version of OpenOffice.org did you identify the problem (e.g. 1.1.5, 2.0.2, etc.)?
  • どのOpenOffice.orgのバージョンで確認したのか(例: 1.1.5、 2.0.2 など)?
  • Do you have an official version of OpenOffice.org or e.g. a build from your GNU/Linux distribution (include the URL of the build if possible)?
  •  オフィシャルバージョンのOpenOffice.orgなのか、あるいはGNU/Linuxディストリビューションなどがビルドしたものか。(可能ならば、ビルドのURLも)
  • What is the impact of the problem (data loss, denial of service, executing commands, etc.)?
  •  その問題はどのような影響があるのか、例えばデータの損失、DoS (サービス運用妨害)、不正コマンドの実行など。
  • How can the problem be reproduced?
  • 問題は、どのように再現できるか。
  • Is there an existing exploit?
  • すでに悪用されているか。
  • Has the problem already been published?
  • この問題はすでに公表されているか。

After we receive your report, we will work on the evaluation and we will reply to you (typically in the next business day). あなたのレポートを受け取った後に、私たちは、評価に取り組みます。 そして、(通常、次の営業日に)あなたに返答します。


Where can I find a list of all the security vulnerabilities fixed in OpenOffice.org?


These are listed in our Security Bulletin

Security Bulletinに一覧してあります。

"The publisher of this software cannot be verified" - what should I do?


When installing OpenOffice.org under Microsoft Windows, you may see a warning message stating that the publisher of the software could not be verified. It is safe to ignore this message if you are confident that your copy of OpenOffice.org came from a reputable source. If you have any doubts about this, you can check that the file has not been tampered with by using MD5 checksums.

Microsoft WindowsにOpenOffice.orgをインストールする場合おそらく発行元が確認できないという警告を見ることでしょう。 もし、OpenOffice.orgを適切な場所から取得したものだと確信できていれば、これは安全に無視できるメッセージです。 そこにもし、疑念があるのならば、プログラムが改ざんされていないかMD5チェックサムを利用して確認できます。

翻訳:瀧澤 洵(foral @ openoffice.org) 査読:中本、fred 岡山

Personal tools
In other languages