我在上面 +1'd Graham's good answer,但它需要的比我在评论中添加的要多得多。
使用 Microsoft Office 2013(在 VM 中)。保留此 VM 和 Office 副本仅用于处理敏感文件 - 不要将其重复用于其他目的或文档。这样做的目的是防止有人打开受感染的文件,该文件可能专门设计用于泄露有关您的机密信息。
在 Word 选项中,您需要加强设置。确保将其设置为以 Word 2013 .docx 格式保存文件。不要将文件保存为与早期版本的 Word 兼容。不要接受来自早期版本 Word 的文档。不接受带有宏的文档,也不要启用宏。
在选项中,打开信任中心。在受信任的文档中,禁用受信任的文档。禁用加载项。禁用 ActiveX。禁用所有宏。在文件块设置中,选中所有版本的 Word 二进制文档和旧版转换器的“打开”和“保存”框。这些选项可帮助您避免打开历史上启用病毒的类型的文件。现代版本的 Word 将文档存储在压缩的 XML 存档中,并且以同样的方式不易受到恶意软件的攻击。
在“隐私”选项中,禁用任何涉及向 Microsoft 发送文件的选项。
对其他已安装的 Office 工具(例如 Excel、Outlook 和 PowerPoint)也要小心谨慎。
您需要考虑文档交换中的其他人。您对跟踪用户的更改感兴趣吗?您是否更关心保护每个贡献者的隐私?有一些设置可以启用或禁用带有“修订跟踪”的文档。我发现这种跟踪对于共享文档审阅非常宝贵,但您的工作模式可能会有所不同。有一些选项可以禁用跟踪,并在保存之前删除“个人信息”。
当然,还有另一种方法,可能是使用最简单的文本编辑器来执行您的创作任务。像记事本这样的工具适用于纯文本文件,并且无法感染(或被感染)简单的文本文档。一个文本文档“就是它本来的样子”,并且没有隐藏任何东西,提供了一个非常值得信赖的工件来处理。您可以使用文本进行开发回合,并且仅在流程结束时使用 Word 对其进行格式化以供发布。
同样,您可能会考虑通过使用 HTML 来改进文本格式,但是一旦您开始沿着这条路走下去,您就会将数据放置在一个越来越复杂的容器中。诸如 FrontPage 之类的 HTML 编辑器在标记语言中隐藏了很多细节;此外,HTML 很容易包含(或注入)恶意 JavaScript,它会破坏您的所有预防措施。