WebUsbBlockedForUrls
Описание политики
Политика задает список URL'ов, которым запрещены запросы на доступ к USB-устройствам через WebUSB API, и запрещает пользователям менять параметры доступа.
Политика имеет приоритет над политиками DefaultWebUsbGuardSetting и WebUsbAskForUrls.
| Значок | Описание |
|---|---|
| | Относится к повышенному уровню безопасности. |
| Значок | Описание |
|---|---|
| | Относится к повышенному уровню безопасности. |
Значения политики
| Значение | Описание |
|---|---|
| Not Configured |
|
| Disabled | |
| Enabled |
* используется только для поддоменов в таком виде: [*.].Пример значения:
|
| Значение | Описание |
|---|---|
| Not Configured |
|
| Disabled | |
| Enabled |
* используется только для поддоменов в таком виде: [*.].Пример значения:
|
| Значение | Описание |
|---|---|
| Нет |
|
|
* используется только для поддоменов в таком виде: [*.].Пример значения:
|
| Значение | Описание |
|---|---|
| Нет |
|
|
* используется только для поддоменов в таком виде: [*.].Пример значения:
|
Рекомендации по безопасности
Оцените риски: если ваша организация сможет обойтись без USB-устройств, то лучше запретить доступ к ним в политике DefaultWebUsbGuardSetting. Заодно следует отключить или не задавать политики WebUsbAskForUrls и WebUsbBlockedForUrls.
WebUSB может использоваться для фишинговых атак, которые способны обойти аппаратные устройства двухфакторной аутентификации.
Возможные проблемы. Сайты не смогут использовать подключенные USB-устройства вроде токенов, наушников, веб-камер и т. д.
Нет