DefaultWebUsbGuardSetting

Поддерживается в:
Десктопная версия

Настроить запросы на доступ сайтов к USB-устройствам

Описание политики

Политика разрешает или запрещает запросы на доступ сайтов к USB-устройствам через WebUSB API и запрещает пользователям менять этот параметр.

Политика управляет настройкой Доступ к USB-устройствам. Чтобы перейти к настройке, в Браузере нажмите Настройки → раздел СайтыРасширенные настройки сайтов и выберите ее.

Политики WebUsbAskForUrls и WebUsbBlockedForUrls имеют приоритет над политикой DefaultWebUsbGuardSetting.

Политика доступна для Браузеров версии 23.3.1 и выше.

Значок

Описание

Относится к повышенному уровню безопасности.

Значения политики

Значение

Описание

Not Configured

  • Запросы на доступ сайтов к USB-устройствам разрешены.
  • Пользователи управляют настройкой.

Disabled

  • Запросы на доступ сайтов к USB-устройствам разрешены.
  • Пользователи управляют настройкой.

Enabled

  • Администратор определяет запросы доступа к USB-устройствам:

    • Разрешены

    • Запрещены

  • Пользователи не могут изменить настройку.

Внимание

По умолчанию установлено значение Not Configured.

Значение

Описание

Нет

  • Запросы на доступ сайтов к USB-устройствам разрешены.
  • Пользователи управляют настройкой.

3

  • Запросы на доступ сайтов к USB-устройствам разрешены.
  • Пользователи не могут изменить настройку.

Пример значения:

"DefaultWebUsbGuardSetting": 3

2

  • Запросы на доступ сайтов к USB-устройствам запрещены.
  • Пользователи не могут изменить настройку.

Пример значения:

"DefaultWebUsbGuardSetting": 2

Внимание

По умолчанию нет значения.

Значение

Описание

Нет

  • Запросы на доступ сайтов к USB-устройствам разрешены.
  • Пользователи управляют настройкой.
<key>DefaultWebUsbGuardSetting</key>
<integer>3</integer>
  • Запросы на доступ сайтов к USB-устройствам разрешены.
  • Пользователи не могут изменить настройку.
Пример значения
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
  <dict>
    <key>PayloadContent</key>
    <array>
      <dict>
        <!-- Политика DefaultWebUsbGuardSetting -->
        <key>DefaultWebUsbGuardSetting</key>
        <integer>3</integer>
        <!-- Общая информация для Yandex Browser -->
        <key>PayloadDisplayName</key>
        <string>Yandex Browser</string>
        <key>PayloadIdentifier</key>
        <string>ru.yandex.desktop.yandex-browser.3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
        <key>PayloadType</key>
        <string>ru.yandex.desktop.yandex-browser</string>
        <key>PayloadUUID</key>
        <string>3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
        <key>PayloadVersion</key>
        <integer>1</integer>
      </dict>
    </array>
    <key>PayloadDescription</key>
    <string>Test policy for Yandex Browser</string>
    <key>PayloadDisplayName</key>
    <string>Yandex.Browser</string>
    <key>PayloadIdentifier</key>
    <string>test.yandex.browser</string>
    <key>PayloadScope</key>
    <string>User</string>
    <key>PayloadType</key>
    <string>Configuration</string>
    <key>PayloadUUID</key>
    <string>D3E1F0C5-4231-4D18-BB40-9DC7134CD6EB</string>
    <key>PayloadVersion</key>
    <integer>1</integer>
    <key>TargetDeviceType</key>
    <integer>5</integer>
  </dict>
</plist>
<key>DefaultWebUsbGuardSetting</key>
<integer>2</integer>
  • Запросы на доступ сайтов к USB-устройствам запрещены.
  • Пользователи не могут изменить настройку.
Пример значения
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
  <dict>
    <key>PayloadContent</key>
    <array>
      <dict>
        <!-- Политика DefaultWebUsbGuardSetting -->
        <key>DefaultWebUsbGuardSetting</key>
        <integer>2</integer>
        <!-- Общая информация для Yandex Browser -->
        <key>PayloadDisplayName</key>
        <string>Yandex Browser</string>
        <key>PayloadIdentifier</key>
        <string>ru.yandex.desktop.yandex-browser.3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
        <key>PayloadType</key>
        <string>ru.yandex.desktop.yandex-browser</string>
        <key>PayloadUUID</key>
        <string>3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
        <key>PayloadVersion</key>
        <integer>1</integer>
      </dict>
    </array>
    <key>PayloadDescription</key>
    <string>Test policy for Yandex Browser</string>
    <key>PayloadDisplayName</key>
    <string>Yandex.Browser</string>
    <key>PayloadIdentifier</key>
    <string>test.yandex.browser</string>
    <key>PayloadScope</key>
    <string>User</string>
    <key>PayloadType</key>
    <string>Configuration</string>
    <key>PayloadUUID</key>
    <string>D3E1F0C5-4231-4D18-BB40-9DC7134CD6EB</string>
    <key>PayloadVersion</key>
    <integer>1</integer>
    <key>TargetDeviceType</key>
    <integer>5</integer>
  </dict>
</plist>

Внимание

По умолчанию нет значения.

Тестирование

  1. Включите политику DefaultWebUsbGuardSetting и разрешите запросы на доступ сайтов к USB-устройствам.
  2. На странице browser://policy/ нажмите Повторно загрузить политики.
  3. В разделе Yandex Browser Policies найдите политику DefaultWebUsbGuardSetting и убедитесь, что в столбце Состояние стоит статус ОК.
  4. В Браузере нажмите Настройки → раздел СайтыРасширенные настройки сайтов. Настройка Доступ к USB-устройствам будет иметь значение Разрешен. Вы не сможете изменить это значение.

Рекомендации по безопасности

Оцените риски: если ваша организация сможет обойтись без USB-устройств, то лучше запретить доступ к ним. Заодно следует отключить или не задавать политики WebUsbAskForUrls и WebUsbBlockedForUrls.

WebUSB может использоваться для фишинговых атак, которые способны обойти аппаратные устройства двухфакторной аутентификации.

Возможные проблемы. Сайты не смогут использовать подключенные USB-устройства вроде токенов, наушников, веб-камер и т. д.

Enabled → Запрещены

"DefaultWebUsbGuardSetting": 2
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
  <dict>
    <key>PayloadContent</key>
    <array>
      <dict>
        <!-- Политика DefaultWebUsbGuardSetting -->
        <key>DefaultWebUsbGuardSetting</key>
        <integer>2</integer>
        <!-- Общая информация для Yandex Browser -->
        <key>PayloadDisplayName</key>
        <string>Yandex Browser</string>
        <key>PayloadIdentifier</key>
        <string>ru.yandex.desktop.yandex-browser.3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
        <key>PayloadType</key>
        <string>ru.yandex.desktop.yandex-browser</string>
        <key>PayloadUUID</key>
        <string>3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
        <key>PayloadVersion</key>
        <integer>1</integer>
      </dict>
    </array>
    <key>PayloadDescription</key>
    <string>Test policy for Yandex Browser</string>
    <key>PayloadDisplayName</key>
    <string>Yandex.Browser</string>
    <key>PayloadIdentifier</key>
    <string>test.yandex.browser</string>
    <key>PayloadScope</key>
    <string>User</string>
    <key>PayloadType</key>
    <string>Configuration</string>
    <key>PayloadUUID</key>
    <string>D3E1F0C5-4231-4D18-BB40-9DC7134CD6EB</string>
    <key>PayloadVersion</key>
    <integer>1</integer>
    <key>TargetDeviceType</key>
    <integer>5</integer>
  </dict>
</plist>

Также вы можете перейти на сервис

favicon Яндекс Браузера для организаций



Полезные ссылки

Промостраница Яндекс Браузера для организаций

Предыдущая