在船上,船公司和其他航运公司中,最常使用的软件其实是EXCEL和WORD,用来计算的是EXCEL,用来写文档的是WORD。很多人认为,航运上尤其是船舶操作,都是一些业务性质,事务性质的工作,相对简单,技术流程比较短,因此,涉及到一些计算的逻辑EXCEL就足够用了。在船上和陆地的公司中,大家最常见到的确实是EXCEL,而且是大量的EXCEL表格,因此,微软的这个软件是整个社会职业领域使用非常频繁的一个软件,也因此广为人知。在船舶操作上,船上和公司的各种表格,非常多,不管是航海的还是轮机的,还是公司各个部门的,各种EXCEL都在使用。EXCEL强,就强在他的简单易用,可以写公式,写字符,甚至画曲线,做分析,所有的操作都在单元格中完成,直观,简单,所见即所得。
因为EXCEL的数据都是开放的,所以EXCEL文件可以轻而易举地从这个电脑拷贝到另外一个电脑,从这个人发给另一个人,因为每个人的电脑或者移动端里面都有EXCEL这个程序,因此,电子表格就能在整个职业系统中自由流动。但别忘了,一些敏感的数据你能看到,别人也能看到。无论使用什么办法加密,保护,锁住,其实都无济于事。为啥?并不是因为网络上流传着太多的破解工具,让EXCEL的数据完全裸漏在外面,没有任何私密可言;也不是微软这些工程师无能,而是EXCEL在被他们设计的时候,就先天有一个默认的逻辑:那就是如果密码是你自己设置的,结果你忘了,表格打不开了,或者有些数据禁止访问了但很珍贵又急需要用,这怎么办?于是,微软的工程师们在尽量保护数据安全和隐私,设计锁上他们的时候,同时也要给用户一把钥匙,让你在需要的时候能够打开这把锁。这样一来,EXCEL本身实际上就已经不存在数据安全了。因为你能解锁,别人也能。就像网上流行的一个办法,先把锁住的EXCEL改扩展名为zip,然后在压缩包中打开,找到某个sheet.xml文件,找到protection这个标签,然后删掉后保存,再改回扩展名.xlsx,这个简易的办法就能让太多的EXCEL保护工作簿的功能失效。本文只是举例说明EXCEL数据不安全,而且网上有太多的教程在说这个技术,本人并无意教大家破解别人EXCEL的办法。有人可能说,都是常用的表格而已,安全不安全也没什么影响!那就大错而特错了,您严重地低估了人性的不确定水平。
有些公用的EXCEL表格,本来就是传来传去的,但是,有人因为各种原因,可能也并非都归结到人品不好上,可能是工作上的一些矛盾吧,就把一些重要的单元格数据修改了或者删除了,如果数据量比较大,表格比较多,别人在使用的时候怎么发现?一个重要数据错了,可能就都不对了,造成的结果是很麻烦的。就算是后来发现了,是否在发现时已经造成了损失?或者没发现,造成了更大的损失?在人类的职场上,最可怕的不是那种拿斧子直接砍树的人,而是拿开水浇树的人。权且不说谁对错,仅从事实上说,拿斧子砍树,大家都看到了,那可能只是情绪的发泄,太过于明显;而拿开水浇树的人,就比较阴险了,因为他用开水浇个几天,树也不会死。等树死了,他正在大家面前用甘泉水浇树,你说这棵树是怎么死的?这样的事情,在江湖上大有人在,绝对不是一个两个。。。在航海上,人际关系出现恶劣的矛盾,又不好直接发作的时候,往往就是EXCEL表格数据被篡改的时候。例如,把公式中的+变成了-,把×改成÷,把开方改成平方,去掉一个括号改变运算顺序。。。。。。。在这里并非谴责哪一个人这么做不对,那是另外一个话题,与本文无关。因为人类这个玩意儿,发生任何事情都正常。本位只是为了强调EXCEL表格的数据是极其不安全的,实际上就相当于裸奔,不要说微软又怎么推出新版本的EXCEL了,又提高安全性了,这个没用的,都能解开。再有一个就是EXCEL很容易感染病毒,几乎是没啥好办法解决。
实际工作中,Excel 文件最常见的病毒主要有以下几类:
宏病毒(Macro Virus),是最经典、最常见的 Excel 病毒类型。利用 VBA 宏代码感染 .xls、.xlsm 文件。典型的就是梅丽莎病毒,Melissa,通过 Word/Excel 宏传播。
Excel 4.0 宏病毒利用了老式 Excel 4.0 宏功能。近几年又被攻击者重新利用,因为很多企业环境仍兼容旧格式。真实出现过的大量银行木马、勒索软件也使用这种方式传播。
恶意 VBA 宏下载器(Macro Downloader)常用于传播勒索软件、木马、信息窃取程序,Excel 文件本身可能没有破坏性代码,而是打开后运行宏,连接网络下载真正的病毒,普通人根本无法发现。
Excel 漏洞利用病毒(Exploit),本质上利用 Microsoft Office 的安全漏洞,不一定需要用户启用宏。例如,利用Office 公式编辑器漏洞CVE-2017-11882,用于传播远程控制木马。
勒索软件通过 Excel 附件传播,把Excel 文件作为入口,不一定感染 Excel 本身,常见于邮件附件。Locky,Emotet,Ryuk 等勒索软件家族曾大量使用 Office 文档传播。
DDE(动态数据交换)攻击,利用 Excel 的外部数据链接功能执行恶意命令,2017 年后出现较多真实攻击案例。
实际企业环境中,最常见排名大致是:恶意 VBA 宏 > Excel 4.0 宏 > Office 漏洞利用 > DDE 攻击 > 其他嵌入式恶意对象
普通用户最容易中招的是收到陌生邮件 → 打开 Excel 附件 → 点击“启用宏/启用内容” → 病毒执行。
而邮件正是很多船舶船公司最常用的通信方式,所以中招就太不新鲜了。除此之外,EXCEL本身也不是万能的,没办法包打一切。
说一个最简单的例子,如果EXCEL什么都能做,那么,整个航运界、船舶海事领域就没有必要用那么多年,花了那么多钱,研发电子海图ECDIS了。把所有的传感器都接到EXCEL上,让EXCEL计算电子海图所有的数据?那是天方夜谭,因为那是杀牛用鸡刀。。。EXCEL能自己显示电子海图吗,能用图层显示海图上的各种参数吗?能做标绘吗?能划航线吗?。。。。显然,EXCEL只是应对常规工作的,相对比较简单,安全性要求低的业务场景,稍微复杂一些的,就不行了。实际上,配载用EXCEL也不太合适,只不过用的年头多了,大家都习惯了。其实本质上是为了省钱,而不是EXCEL有多好用。你想一想,在EXCEL上画稳性曲线,强度曲线有多麻烦?虽然也能做出来,第一不是很美观,第二过程很复杂,就是一个数据的反转,虽然可以用公式做,但数据一多,就够你玩一会儿的了。再举一个机舱的例子,机舱管理有一个很大的系统,叫做PMS,这玩意一开始船小的时候,就是人工维护的,用EXCEL表格似乎也行。但是船大了,管理复杂了,再用人工折腾EXCEL表格,会把人折腾吐血的。主机、发电机、锅炉、泵、阀门、液压系统等等几万个维护项目,你用EXCEL怎么维护?看着那些数不清的EXCEL表格,头皮都发麻。千头万绪的维修,保养,换新,各种日期各种日志,你用EXCEL表格怎么打理清楚?从计算机的角度上来说,EXCEL适合记录一些静态的数据,一旦涉及到动态数据和较复杂的应用场景,EXCEL就不行了。
简单地说,EXCEL小活儿可以,大活儿不行,而且还极其地不安全,数据泄露加上病毒,这玩意儿对于一个企业和船舶本身来说,不是个长久之计。并不是我自己写程序卖技术,就说应用程序多好,EXCEL多不行。目的其实只有一个,数据安全,就是航运安全,就是船舶安全。数据错了,简直就是灾难,而且那是看不见的硝烟,里面有太多看不清楚的东西。。。船上和陆地上不同,一船人命,动辄十几亿几十亿天价的船与货,还有污染的天价索赔问题。。。一个好的应用程序,让船舶操作和公司管理瞬间变得安全有序了,很多软件的加密和数据保护,虽然也并非绝对安全,但比EXCEL安全太多了,因为那不是一个量级的。微海事公众号
微海事提供计算服务
微海事原创软件产品
通用水尺检量系统个人版
通用水尺检量系统公司版
船员管理系统中文版
杂货船配载系统中文版
杂货船配载系统英文版
港外浅点潮汐计算软件下载链接
通过网盘分享的文件:tidecalbyliyong.rar
链接: https://pan.baidu.com/s/1gGuAioTuZvtsJ7bUHmPq3g?pwd=LIYG 提取码: LIYG
微海事原创精品视频课程
散粮船稳性核算从理论到实务
ECDIS大证评估考试详解
手把手教你考货运
配载成手
水尺检量从理论到实务
船舶超载计算与实务
海运危险品隔离技术
油船油量计算技术
船舶完整稳性计算技术
船舶破舱稳性计算实务
船舶浮态计算实务
船舶强度计算实务
📱 李老师手机微信13697601072