WebUsbBlockedForUrls

Поддерживается в:
Десктопная версия

Запретить запросы на доступ к USB-устройствам URL'ам из списка

Описание политики

Политика запрещает запросы на доступ к USB-устройствам URL'ам из списка.

Значение политики имеет приоритет над настройкой Доступ к USB-устройствам. Настройка не отключается, но для URL'ов из списка ее значение игнорируется. Чтобы перейти к настройке, в Браузере нажмите Настройки → раздел СайтыРасширенные настройки сайтов и выберите ее.

Политика имеет приоритет над политиками DefaultWebUsbGuardSetting и WebUsbAskForUrls.

Значок

Описание

Относится к повышенному уровню безопасности.

Значения политики

Значение

Описание

Not Configured

  • Используется значение политики DefaultWebUsbGuardSetting, если она задана.
  • Если политика DefaultWebUsbGuardSetting не задана, пользователи управляют настройкой.

Disabled

  • Используется значение политики DefaultWebUsbGuardSetting, если она задана.
  • Если политика DefaultWebUsbGuardSetting не задана, пользователи управляют настройкой.

Enabled

  • Администратор задает список URL'ов, для которых запросы на доступ к USB запрещены.
  • Пользователи могут изменить настройку, но ее значение будет игнорироваться.

Можно использовать шаблоны URL'ов.

Примечание

Конвертируйте URL без латиницы (например, яндекс.рф) через punycode.

Пример значения:

https://www.example.com
[*.]example.edu

Внимание

По умолчанию установлено значение Not Configured.

Значение

Описание

Нет

  • Используется значение политики DefaultWebUsbGuardSetting, если она задана.
  • Если политика DefaultWebUsbGuardSetting не задана, пользователи управляют настройкой.
"WebUsbBlockedForUrls": [
  "URL1",
  "URL2"
]
  • Администратор задает список URL'ов, для которых запросы на доступ к USB запрещены.
  • Пользователи могут изменить настройку, но ее значение будет игнорироваться.

Можно использовать шаблоны URL'ов.

Примечание

Конвертируйте URL без латиницы (например, яндекс.рф) через punycode.

Пример значения:

"WebUsbBlockedForUrls": [
  "http_images/.example.com",
  "[*.]example.edu"
]

Значение

Описание

Нет

  • Используется значение политики DefaultWebUsbGuardSetting, если она задана.
  • Если политика DefaultWebUsbGuardSetting не задана, пользователи управляют настройкой.
<key>WebUsbBlockedForUrls</key>
<array>
  <string>URL1</string>
  <string>URL2</string>
</array>
  • Администратор задает список URL'ов, для которых запросы на доступ к USB запрещены.
  • Пользователи могут изменить настройку, но ее значение будет игнорироваться.

Можно использовать шаблоны URL'ов.

Примечание

Конвертируйте URL без латиницы (например, яндекс.рф) через punycode.

Пример значения
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
  <dict>
    <key>PayloadContent</key>
    <array>
      <dict>
        <!-- Политика WebUsbBlockedForUrls -->
        <key>WebUsbBlockedForUrls</key>
        <array>
          <string>http_images/.example.com</string>
          <string>[*.]example.edu</string>
        </array>
        <!-- Общая информация для Yandex Browser -->
        <key>PayloadDisplayName</key>
        <string>Yandex Browser</string>
        <key>PayloadIdentifier</key>
        <string>ru.yandex.desktop.yandex-browser.3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
        <key>PayloadType</key>
        <string>ru.yandex.desktop.yandex-browser</string>
        <key>PayloadUUID</key>
        <string>3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
        <key>PayloadVersion</key>
        <integer>1</integer>
      </dict>
    </array>
    <key>PayloadDescription</key>
    <string>Test policy for Yandex Browser</string>
    <key>PayloadDisplayName</key>
    <string>Yandex.Browser</string>
    <key>PayloadIdentifier</key>
    <string>test.yandex.browser</string>
    <key>PayloadScope</key>
    <string>User</string>
    <key>PayloadType</key>
    <string>Configuration</string>
    <key>PayloadUUID</key>
    <string>D3E1F0C5-4231-4D18-BB40-9DC7134CD6EB</string>
    <key>PayloadVersion</key>
    <integer>1</integer>
    <key>TargetDeviceType</key>
    <integer>5</integer>
  </dict>
</plist>

Тестирование

  1. Включите политику WebUsbBlockedForUrls и настройте список сайтов.
  2. На странице browser://policy/ нажмите Повторно загрузить политики.
  3. В разделе Yandex Browser Policies найдите политику WebUsbBlockedForUrls и убедитесь, что в столбце Состояние стоит статус ОК.
  4. Откройте сайт из списка значений политики. Если сайт попытается подключиться к USB-устройству, вы увидите сообщение об ошибке.

Рекомендации по безопасности

Оцените риски: если ваша организация сможет обойтись без USB-устройств, то лучше запретить доступ к ним в политике DefaultWebUsbGuardSetting. Заодно следует отключить или не задавать политики WebUsbAskForUrls и WebUsbBlockedForUrls.

WebUSB может использоваться для фишинговых атак, которые способны обойти аппаратные устройства двухфакторной аутентификации.

Возможные проблемы. Сайты не смогут использовать подключенные USB-устройства вроде токенов, наушников, веб-камер и т. д.

Disabled

Нет

Нет


Также вы можете перейти на сервис

favicon Яндекс Браузера для организаций



Полезные ссылки

Промостраница Яндекс Браузера для организаций

Предыдущая